Zaawansowane zarządzanie tożsamością w Azure dzięki integracji z SailPoint

Zaawansowane zarządzanie tożsamością w Azure dzięki integracji z SailPoint

Autor: Krzysztof Sulikowski

Opublikowano: 2/11/2017, 1:22 PM

Liczba odsłon: 2952

Na przestrzeni ostatniego roku zespół Azure współpracował blisko z dużymi klientami z pełnych regulacji segmentów - opieki zdrowotnej, usług finansowych czy farmacji - pomagając im pomyślnie wdrażać i użytkować Azure AD Premium. Z tych doświadczeń firma wywnioskowała, że aby sprostać unikalnym wymaganiom bezpieczeństwa i zasadom, prócz funkcji oferowanych przez Azure AD Premium potrzebna jest zaawansowana kontrola zarządzania tożsamością w zasobach on-premise i chmurowych.

Z tego względu Microsoft nawiązał współpracę z SailPoint, jednym z wiodących liderów w zakresie zarządzania tożsamością. Technologia nowego partnera w połączeniu z zabezpieczeniami dostępu i ochroną tożsamości Azure AD pomoże w zaspokojeniu najbardziej wymagających potrzeb bezpieczeństwa i zasad wspólnych klientów. Integracja z SailPoint rozszerza Azure Active Directory Premium i dostarczy pełnej aprowizacji i narzędzi do zarządzania cyklem życia w systemach przedsiębiorstw w modelach on-premise lub w chmurze.

Pierwszym krokiem w powiązaniu technologii będzie synchronizacja widoku oraz dostępu do aplikacji użytkowników Azure AD z SailPoint. Dzieje się to bezpośrednio poprzez rozwiązanie, które automatycznie pozyska konta użytkowników, zezwolenia grup oraz dane z Microsoft Access Panel, które zostaną przekazane do SailPoint Identity Cube. Działa to także w drugą stronę - SailPoint może wysyłać dane o zmianach do Azure AD, gdy dostęp jest modyfikowany. Oprócz tego SailPoint połączy się z aplikacjami dostępnymi poza Azure AD, wliczając w to oprogramowanie on-premise, takie jak EPIC, szeroko rozpowszechniony w służbie zdrowia.

Prócz rozszerzonych możliwości związanych z uwierzytelnianiem, certyfikacją, kontrolowaniem zasad i cyklem życia, SailPoint pozwoli zastosować zmianę hasła Azure AD do wszystkich przypisanych systemów w SailPoint, które współdzielą zasady dotyczące hasła. Dzięki temu wystarczy, że użytkownik jednorazowo zmieni hasło w Azure AD, a będzie ono zsynchronizowane z połączonymi systemami on-premise i chmurowymi.

Źródło: https://blogs.technet.microsoft.com/enterprisemobility/2017/02/10/azure-ad-and-sailpoint-advanced-identity-governance-across-your-on-premise

Rekrutujemy: Dołącz do zespołu eskpertów Data & AI!
Rekrutujemy: Dołącz do zespołu eskpertów Data & AI!

Wydarzenia