понедельник, 20 октября 2014 г.

Право доступа как абстракция

ISIM предлагает интересную концепцию "права доступа", отражающую разный взгляд на права доступа со стороны бизнеса и ИТ. Существуют разные технические способы изменения полномочий сотрудника в системе - добавить учетную запись, изменить атрибуты существующей учетной записи, назначить бизнес-роль и т.п. Однако пользователя системы эти нюансы, как правило, не интересуют. Пользователь хочет просто получить нужный ему доступ.
ISIM дает пользователю возможность поиска в каталоге доступных ему прав доступа. Право доступа - это "нечто", имеющее название и описание в терминах понятных конечному пользователю, например: "Доступ к корпоративной системе документооборота". Запросив и получив этот доступ, сотрудник сможет зайти в СЭД. Но что фактически произошло, как в действительности изменились учетные  - остается за кадром. Как же это работает?

пятница, 10 октября 2014 г.

Сотрудники и учетные записи

Назначение полномочий сотруднику сильно различается с точки зрения бизнеса и ИТ. Бизнес рассматривает полномочия, в первую очередь, как возможность выполнения сотрудником определенных бизнес задач. С точки зрения ИТ-подразделения полномочия – это свойства учетных записей сотрудников. Система управления доступом выступает в роли переводчика между этими представлениями. Посмотрим как это делает ISIM.