Основные функции#
Основные функции, которые предоставляет сервис:
Название функции |
Потребитель функции |
Аргументы функции |
Результат |
|---|---|---|---|
Автоматизация жизненного цикла учетных записей пользователей |
Пользователи |
Учетная запись, изменяемые атрибуты |
Автоматическое создание, изменение и удаление учетных записей сотрудников согласно настроенным политикам управления доступами и данным кадровых систем |
Ручное управление учетными записями пользователей |
Администраторы |
Учетная запись, изменяемые атрибуты |
Администраторы могут вручную создавать, изменять и удалять учетные записи пользователей через интерфейс Platform V IDM |
Направление и согласование заявок на доступ к информационным системам |
Пользователи и администраторы |
Заявка, решение по заявке, комментарий |
Platform V IDM предоставляет интерфейс самообслуживания (Self-Service), через который пользователи могут подавать заявки на получение доступа к требуемым им информационным системам. Администраторы, через свой интерфейс, обрабатывают эти заявки |
Синхронизация учетных записей пользователей между несколькими информационными системами |
Администраторы |
Учетная запись, изменяемые атрибуты |
Администраторы могут подключать различные информационные системы к Platform V IDM при помощи коннекторов и импортировать базы учетных записей пользователей с последующей синхронизацией учетных записей пользователя из разных систем. Для синхронизации также можно настроить политики разграничения доступов |
Role mining с использованием AI-инструментов |
Администраторы |
Настройки сессии анализа: режим анализа, параметры кластеризации и обнаружения паттернов; пользователи IDM (учетные карточки), роли IDM |
Platform V IDM предоставляет инструмент анализа ролевой модели бизнес-конфигурации на основе методов машинного обучения с применением алгоритма кластеризации DBSCAN. Данный инструмент группирует учетные карточки или роли IDM по кластерам сходства прав доступа и предлагает объединить часто назначаемые вместе прикладные роли в бизнес-роли, что сокращает общее количество назначений в системе. |
Компонент IDMX предоставляет возможность расширять набор подключаемых систем с помощью отдельных компонентов (коннекторов). Каждый из коннекторов имеет свою реализацию, и различные по зависимости настроечные конфигурации.
IDMX имеет возможность надстройки уже существующими коннекторами (в виде JAR-файлов).
Также IDMX поддерживает работу коннекторов (взаимодействие с подключенными системами) на получение и передачу информации, а также обработку данных в многопоточном режиме с возможностью распределения по нескольким физическим или виртуальным серверам.
Поддержка ряда коннекторов включена в базовые услуги поддержки Platform V IDM. Перечень основных коннекторов перечислен ниже.
Идентификационные коннекторы
Коннектор |
Описание |
|---|---|
Active Directory Connector (LDAP/LDAPS) |
Коннектор для подключения к AD/Exchange на основе LDAP/winRm |
DatabaseTable Connector (опционально) |
Коннектор для подключения к таблицам реляционных баз данных |
SCIM v2 Generic Connector (опционально) |
Коннектор для подключения к серверам на основе SCIM 2 |
ISIM Connector (опционально) |
Коннектор для подключения к серверам на основе IBM Security Identity Manager |
Refcursor Connector (опционально) |
Коннектор IDM для выполнения хранимых процедур |
Кроме уже существующих коннекторов, IDMX может использовать коннекторы, совместимые с ConnId, из различных источников.
ConnId — платформа, которая выполняет большую часть операций подготовки в IDMX.
Основной концепцией ConnId является коннектор. Коннектор — это (обычно) часть Java кода, который с одной стороны управляется единым интерфейсом Java, а с другой стороны использует различные протоколы и интерфейсы для подключения к ресурсу.