Основные функции#

Основные функции, которые предоставляет сервис:

Название функции

Потребитель функции

Аргументы функции

Результат

Автоматизация жизненного цикла учетных записей пользователей

Пользователи

Учетная запись, изменяемые атрибуты

Автоматическое создание, изменение и удаление учетных записей сотрудников согласно настроенным политикам управления доступами и данным кадровых систем

Ручное управление учетными записями пользователей

Администраторы

Учетная запись, изменяемые атрибуты

Администраторы могут вручную создавать, изменять и удалять учетные записи пользователей через интерфейс Platform V IDM

Направление и согласование заявок на доступ к информационным системам

Пользователи и администраторы

Заявка, решение по заявке, комментарий

Platform V IDM предоставляет интерфейс самообслуживания (Self-Service), через который пользователи могут подавать заявки на получение доступа к требуемым им информационным системам. Администраторы, через свой интерфейс, обрабатывают эти заявки

Синхронизация учетных записей пользователей между несколькими информационными системами

Администраторы

Учетная запись, изменяемые атрибуты

Администраторы могут подключать различные информационные системы к Platform V IDM при помощи коннекторов и импортировать базы учетных записей пользователей с последующей синхронизацией учетных записей пользователя из разных систем. Для синхронизации также можно настроить политики разграничения доступов

Role mining с использованием AI-инструментов

Администраторы

Настройки сессии анализа: режим анализа, параметры кластеризации и обнаружения паттернов; пользователи IDM (учетные карточки), роли IDM

Platform V IDM предоставляет инструмент анализа ролевой модели бизнес-конфигурации на основе методов машинного обучения с применением алгоритма кластеризации DBSCAN. Данный инструмент группирует учетные карточки или роли IDM по кластерам сходства прав доступа и предлагает объединить часто назначаемые вместе прикладные роли в бизнес-роли, что сокращает общее количество назначений в системе.

Компонент IDMX предоставляет возможность расширять набор подключаемых систем с помощью отдельных компонентов (коннекторов). Каждый из коннекторов имеет свою реализацию, и различные по зависимости настроечные конфигурации.

IDMX имеет возможность надстройки уже существующими коннекторами (в виде JAR-файлов).

Также IDMX поддерживает работу коннекторов (взаимодействие с подключенными системами) на получение и передачу информации, а также обработку данных в многопоточном режиме с возможностью распределения по нескольким физическим или виртуальным серверам.

Поддержка ряда коннекторов включена в базовые услуги поддержки Platform V IDM. Перечень основных коннекторов перечислен ниже.

Идентификационные коннекторы

Коннектор

Описание

Active Directory Connector (LDAP/LDAPS)

Коннектор для подключения к AD/Exchange на основе LDAP/winRm

DatabaseTable Connector (опционально)

Коннектор для подключения к таблицам реляционных баз данных

SCIM v2 Generic Connector (опционально)

Коннектор для подключения к серверам на основе SCIM 2

ISIM Connector (опционально)

Коннектор для подключения к серверам на основе IBM Security Identity Manager

Refcursor Connector (опционально)

Коннектор IDM для выполнения хранимых процедур

Кроме уже существующих коннекторов, IDMX может использовать коннекторы, совместимые с ConnId, из различных источников.

ConnId — платформа, которая выполняет большую часть операций подготовки в IDMX.

Основной концепцией ConnId является коннектор. Коннектор — это (обычно) часть Java кода, который с одной стороны управляется единым интерфейсом Java, а с другой стороны использует различные протоколы и интерфейсы для подключения к ресурсу.