ライフサイクル管理
ユーザープロビジョニングを自動化し、ビジネスポリシーに従ってユーザーアカウントを効率的に作成、変更、削除することで、手動プロセスを排除し、エラーを削減します。
どの組織も、ユーザーがオンボーディングされたり、役割や責任が変更されたりしたときに、アプリケーションやITインフラストラクチャ全体でアカウントを作成して更新する必要があります。 ユーザーアカウントやアクセスを手動で更新すると、繰り返しの作業で時間がかかり、人為的なエラーにつながることがあります。 これは、組織のセキュリティや新規ユーザーのオンボーディングにかかる時間に大きな影響を与える可能性があります。
ユーザー、デバイス、またはオブジェクトに割り当てられた役割と責任を適切に管理し、それらが組織のビジネス ポリシーと一致していることを確認することが重要です。 構造(職務、役職、地理的位置)に基づいて役割を管理し、権利やリソースを迅速かつ体系的に割り当てたり削除したりすることを、ユーザーまたはアカウントのプロビジョニングと呼びます。
IDプロビジョニングソリューションは、このプロセスを自動化することで、エラーを起こしやすい手動プロセスを排除し、ユーザーアカウントの作成、変更、削除において一貫性のある効率的な方法を提供します。
ID管理では、標準ベースのアイデンティティコネクタフレームワーク(ICF)を活用して、複数のダウンストリームシステムやアプリケーションに接続を行います。 簡単な設定で、さまざまなシステムやアプリケーションのユーザーアカウントを作成、変更、削除できます。
汎用コネクタを使用すると、LDAP、SQL、REST、SCIMなどの一般的標準をサポートするターゲット内のアカウントを管理できます。 汎用コネクタを使用すると、データベースまたはLDAPサーバーをバックエンドリポジトリとして活用する自社開発または市販の既製(COTS)アプリケーションにユーザーをプロビジョニングできます。
標準コネクタのない自社開発アプリケーションまたはカスタムアプリケーションへのカスタムコネクタを構築する必要がある場合、Ping Identityでは、ステップバイステップの手順を説明する詳細な開発者ガイドを用意しています。
ICFコネクタの利点
すぐに使えるターンキーアクティベーションによりコネクタを簡単に導入でき、サービス再開に向けて生産を停止する必要がありません。
さまざまなニーズに対応する多様なスキーマ、オブジェクト、属性、関係を柔軟に定義できる広範なオブジェクトベースのモデル。
コアプロビジョニングエンジンから設計された、モジュール式で拡張可能な独立したアプローチ。 これにより、再構成や再起動を行わずに、サービスを動的に更新し、コネクタをアップグレードできます
スクリプト化が可能であるため、カスタムAPIに接続して、データ収集と双方向同期を行えます。これにより、さまざまなソースから、かなり柔軟にデータを統合、収集、同期できます。
今日から始めましょう