Применение AI-инструментов#
Данный раздел содержит сводную информацию об инструментах Platform V IDM, использующих технологию искусственного интеллекта (ИИ, AI).
Role mining#
В IDM реализован инструмент для выполнения анализа разрешений пользователей, должностных полномочий и паттернов доступа (role mining). Role mining — полуавтоматический механизм обнаружения новых ролей на основе паттернов и закономерностей в исходных данных. Механизм основан на методах машинного обучения и предлагает новые роли через интерактивный пользовательский интерфейс. Вычисления выполняются средствами продукта, обращения к внешним сервисам искусственного интеллекта не производятся.
Инструмент проводит анализ существующих ролей (RoleType) и учетных карточек (UserType) IDM, группирует их в кластеры по сходству предоставляемых доступов и полномочий и предлагает объединить часто назначаемые вместе прикладные роли в бизнес-роли. Функция позволяет администраторам сократить избыточное количество назначений в системе, упростить контроль за безопасностью и разграничением доступов в рамках RBAC-систем и лучше соответствовать требованиям аудита.
В рамках работы инструмента реализуются следующие когнитивные способности человека:
Анализ сложных данных - система анализирует большие объемы данных о назначениях ролей пользователям и выявляет скрытые закономерности, аналогично работе эксперта-аналитика, который вручную изучает структуру доступа.
Кластеризация на основе сходства - использование алгоритма DBSCAN (Density-Based Spatial Clustering of Applications with Noise) для группировки пользователей или ролей по схожести их прав доступа имитирует способность человека выделять группы объектов с похожими характеристиками.
Выявление точных пересечений (Pattern Detection) - алгоритм находит точные пересечения наборов прав между пользователями/ролями, что имитирует процесс обобщения и выделения общих признаков, характерный для человеческого мышления.
Семантический анализ данных - система интерпретирует структуру назначений ролей и выявляет потенциальные бизнес-роли, что аналогично пониманию бизнес-процессов и ответственности человеком.
Инструмент доступен через UI IDM, в разделе Администрирование -> Анализ ролей:

См. также
Подробная инструкция по использованию этой функциональности приведена в разделе Анализ ролей Руководства пользователя.