概要:
日立 ID アイデンティティ・マネージャーは、多種のシステムにアクセスする、ユーザーのための日々のユーザ管理業務を自動化、簡略化する、一貫したユーザープロビジョニングソリューションです。企業等の組織は、社員や契約社員に安全、かつ効率的に必要なシステムや情報にアクセスできるような環境作りを、日立 ID アイデンティティ・マネージャーに任せることができます。
日立 ID アイデンティティ・マネージャー は、次のビジネスプロセスを実現し、管理システム上のユーザーやその資格を更新します。:
特徴:
日立IDアイデンティティーマネジャーはエンタープライズユーザープロビジョニングソフトです。この商品はユーザー管理上のコストを下げ、新規または、再任務されたユーザーが直ぐに業務に付けること、そしてアクセスの終結作業をすばやく間違いのないように行います。
ユーザープロフィール変更をレコードシステムから管理システムへの自動伝達、セキュリティー変更依頼のためのセルフサービスワークフロー、総合化、さらに委託化されたユーザー管理によって前記の効果を得えることができます。
日立 ID アイデンティティ・マネージャー は、ひとつ以上のシステム登録簿(通常人事アプリケーション)を監視し、新規採用や退職といった変更を検知します。これを検知したときに他のシステムに対し、新規従業員のためのログインアカウントの生成や、退職社員のアクセスの解除など、必要な変更を加えることができます。
日立 ID アイデンティティ・マネージャー は、異なるソースからのアイデンティティ情報を統合することができます。 (人事、コーポレートディレクトリ、e-mailシステムやその他から、組織のすべてのユーザーに関する主要な情報を持ったマスタープロフィールへ統合します。) さらに更新情報を、そのアイデンティティ属性が一貫性を保つように、統合システムに書き込むことができます。この機能は名前、電話番号、やアドレスなどを一つのシステムから他のシステムに自動的に伝播させるとにに用います。
ユーザーは、日立 ID アイデンティティ・マネージャー のウェブユーザーインタフェースにサインインし、自分のプロフィールを変更することができます。これには、自身のコンタクト情報の変更や、アプリケーションや、シェア、フォルダーなどへの新規アクセスの申請などを含みます。
マネージャー、アプリケーション所有者や、データ所有者などのビジネス関係者は、日立 ID アイデンティティ・マネージャー のウェブユーザーインタフェースにサインインし、セキュリティ権限の変更を申請することができます。例えば、マネージャーは、ある従業員のアプリケーションアクセスを要求したり、契約社員のプロフィールの解除を予約したりすることができます。
ビジネス関係者に、定期的にその責任範囲におけるユーザーとセキュリティ権限の審査を要求することができます。彼らは、各ユーザー及びその資格について適当でありそのまま残すか、削除のためのフラグを立てるかにより保証します。アクセス保証は、これ以上必要のないセキュリティ権限を除去するための効果的な手段です。
日立 ID アイデンティティ・マネージャー により処理されたすべての変更申請は、自動プロビジョニングエンジンにより起動されたものか、セルフサービスプロフィール更新、委譲管理モジュールによるものかに関わらず、実行されるまえに承認プロセスに渡されます。組み込みワークフローエンジンは、次の手段でビジネスユーザーから確実に、信頼のおけるフィードバックを得るように設計されています。
日立 ID アイデンティティ・マネージャー は、 ユーザーのセキュリティ権限の割り当てに関する各種のポリシー施行に用いることができます。それらには、次があります。
日立 ID アイデンティティ・マネージャー には、各種の要求に応える豊富な組み込みリポートがあります。例えば:
日立 ID アイデンティティ・マネージャー は、豊富な付属コネクターを用いることにより、既存システムやアプリケーションに統合できます。これにより、共通に使われているシステムやアプリケーションに関してのアクセス権限の自動プロビジョン、更新、ディプロビジョンを自動的に行うことができます。
カスタムアプリケーションや業種別アプリケーションには、付属のフレキシブルコネクターを用いて日立 ID アイデンティティ・マネージャー との統合を図ることができます。また、組み込みの「実行者」ワークフローにより、人の管理者にそうしたシステムのユーザーと権限に関する変更を依頼することもできます。
日立 ID アイデンティティ・マネージャー には、在庫トラッキングシステムがあり、ロジカルアクセスと同様、フィジカルアセット(物理的な資産)への申請の管理を行うことができます。例えば、ビルへのアクセスバッジ、ラップトップPC, 電話等を日立 ID アイデンティティ・マネージャー を使って申請し、承認し、配送し、探索したりすることができます。
利点:
日立 ID アイデンティティ・マネージャー は、次の事項によりセキュリティを強化します。:
日立 ID アイデンティティ・マネージャー は、ユーザーとセキュリティ権限の管理コストの削減に寄与します。: