Przykład rozwiązania

SSO — centralne logowanie i zarządzanie dostępem

Rozwiązanie umożliwia jedno logowanie do kilku aplikacji oraz centralną kontrolę użytkowników, ról i uprawnień. Dostęp do poszczególnych systemów może być zarządzany w jednym miejscu zamiast osobno w każdej aplikacji.

SSO wiele aplikacji role i uprawnienia użytkownicy panel administratora
Centralne logowanie jedna sesja użytkownika
APortal
BAplikacja
CPanel
DUsługa

Opis jest uogólniony i nie zawiera danych klienta ani informacji poufnych.

Problem

Dostęp robi się kosztowny, gdy każda aplikacja żyje własnym kontem i własnym logowaniem

Gdy użytkownik i administrator obsługują kilka osobnych mechanizmów dostępu, rośnie liczba ręcznych zmian, zgłoszeń i niespójności między aplikacjami.

  • 01Kilka aplikacji wymaga osobnych kont lub osobnych logowań.
  • 02Role i uprawnienia są zarządzane w wielu miejscach.
  • 03Dodanie lub odebranie dostępu wymaga zmian w kilku systemach.
  • 04Trudno utrzymać spójne zasady dostępu między aplikacjami.

Logowanie odpowiada na pytanie: kim jest użytkownik. Dostęp odpowiada na pytanie: do czego użytkownik ma prawo wejść.

Jak działa proces SSO

Od jednego logowania do dostępu do kilku aplikacji

Użytkownik widzi prosty przebieg logowania, a organizacja zyskuje jeden punkt kontroli kont, ról i dostępu.

  1. 01

    Użytkownik

    Użytkownik rozpoczyna pracę z jednego, wspólnego punktu logowania.

  2. 02

    Logowanie

    Dane logowania są podawane raz, a nie osobno dla każdej aplikacji.

  3. 03

    Weryfikacja tożsamości

    System potwierdza tożsamość i przygotowuje właściwy kontekst dostępu.

  4. 04

    Rola / uprawnienia

    Rola i przypisany zakres uprawnień określają, do czego użytkownik ma dostęp.

  5. 05

    Wybór aplikacji

    Użytkownik przechodzi do wybranej aplikacji korzystającej z centralnego logowania.

  6. 06

    Dostęp

    Aplikacja otrzymuje potwierdzenie, że użytkownik może wejść do właściwej części systemu.

  7. 07

    Sesja / wylogowanie

    Sesja użytkownika kończy się w kontrolowany sposób z jednego modelu dostępu.

Co obejmuje rozwiązanie

Co obejmuje rozwiązanie

Zakres skupia się na logowaniu, użytkownikach i zarządzaniu dostępem do podłączonych aplikacji.

Użytkownicy

Centralne konto użytkownika

Podstawowe dane, status konta i spójny profil utrzymywane w jednym miejscu.

Dostęp

Role i uprawnienia

Dostęp jest oparty na roli i podstawowych uprawnieniach przypisanych użytkownikowi.

Aplikacje

Lista usług i przypisania

Użytkownik może uzyskać dostęp do wybranych aplikacji korzystających z centralnego modelu logowania.

Administracja

Panel administratora

Administrator może wyszukiwać konta, zmieniać status i zarządzać podstawowymi rolami lub dostępem.

Obsługa

Reset i odzyskiwanie dostępu

Odzyskiwanie dostępu przebiega w jednym, przewidywalnym procesie zamiast osobno w każdej aplikacji.

Kontrola użytkowników i dostępu

Jedno miejsce do kontroli użytkowników i dostępu

Makiety pokazują przebieg logowania, profil użytkownika i administrację kontami bez odwoływania się do konkretnego wdrożenia klientowskiego.

Moje konto
01
Profil użytkownika

Użytkownik 01

konto aktywne

JęzykPolski
Dostęp2 aplikacje
HasłoZmień
Dostępne aplikacjeAB
02 / Profil i dostęp
Panel administratora

Użytkownicy

+ Dodaj konto
UżytkownikRolaStatus
01Konto 01UżytkownikAktywne
02Konto 02AdministratorAktywne
03Konto 03UżytkownikWstrzymane
03 / Administracja
01

Jedno logowanie

Użytkownik nie musi przechodzić przez osobne logowanie dla każdej podłączonej aplikacji.

02

Spójniejsze role i uprawnienia

Rola i podstawowy dostęp są kontrolowane z jednego miejsca zamiast z wielu osobnych paneli.

03

Łatwiejsze nadawanie i odbieranie dostępu

Zmiana statusu konta lub dostępu może być obsługiwana centralnie.

04

Mniej osobnych mechanizmów logowania

Kilka aplikacji może korzystać z jednego modelu konta i jednej ścieżki dostępu.

Makiety używają neutralnych oznaczeń i pokazują tylko logikę procesu.

Zakres kompetencji

Zakres kompetencji

Projektowanie mechanizmu SSO
Role i zarządzanie uprawnieniami
Integracja wielu aplikacji
Zarządzanie użytkownikami i dostępem
Projektowanie przepływu logowania i sesji

Typ projektu

Przykład rozwiązania — SSO i zarządzanie dostępem

To przykład rozwiązania dla organizacji, które chcą uprościć logowanie do kilku aplikacji i centralnie kontrolować użytkowników, role oraz dostęp. Materiał pokazuje potwierdzony zakres logowania i kontroli dostępu do podłączonych systemów.

Podłączenie kolejnych aplikacji Bardziej rozbudowane reguły dostępu Integracja z katalogiem firmowym
Opisz podobny proces