One Identity Identity Manager
One Identity Identity Manager: platforma IGA (Identity Governance and Administration). Automatyzacja provisioning, access certification, role-based access control. Zarządzanie tożsamością dla enterprise.

Kluczowe cechy
- Provisioning/deprovisioning - automatyczne tworzenie i usuwanie kont
- Access certification - kampanie recertyfikacji dostępu
- Role-based access control - zarządzanie rolami biznesowymi
- Self-service - portal dla użytkowników i menedżerów
- Integracja z HR - synchronizacja z systemami kadrowymi
Spis treści
Co to jest One Identity Identity Manager?
One Identity Identity Manager to platforma IGA (Identity Governance and Administration) - system który zarządza tożsamościami w organizacji: kto ma dostęp do czego, dlaczego i czy nadal powinien mieć.
Główne funkcje:
- Provisioning - automatyczne tworzenie kont w systemach (AD, SAP, Oracle, cloud)
- Access Certification - okresowe przeglądy uprawnień (“Czy Jan nadal potrzebuje dostępu do SAP?”)
- RBAC - role biznesowe zamiast pojedynczych uprawnień
- Self-service - użytkownicy sami wnioskują o dostęp
Jaki problem rozwiązuje?
flowchart LR
subgraph Bez IGA
A[Nowy pracownik] --> B[Ticket do IT]
B --> C[Ręczne tworzenie kont]
C --> D[Dni oczekiwania]
end
subgraph Z Identity Manager
E[Nowy pracownik w HR] --> F[Auto-provisioning]
F --> G[Konta w AD, SAP, O365]
G --> H[Gotowe w minuty]
end
style A fill:#dc2626,stroke:#b91c1c,color:#fff
style B fill:#dc2626,stroke:#b91c1c,color:#fff
style C fill:#dc2626,stroke:#b91c1c,color:#fff
style D fill:#dc2626,stroke:#b91c1c,color:#fff
style E fill:#22c55e,stroke:#16a34a,color:#fff
style F fill:#22c55e,stroke:#16a34a,color:#fff
style G fill:#22c55e,stroke:#16a34a,color:#fff
style H fill:#22c55e,stroke:#16a34a,color:#fff
Typowe problemy:
- Onboarding trwa tygodnie (czekanie na konta)
- Offboarding niekompletny (były pracownik ma nadal dostęp)
- Audyt: “Kto ma dostęp do systemu X?” - brak odpowiedzi
- Orphaned accounts - konta bez właściciela
- Excessive permissions - ludzie mają więcej dostępu niż potrzebują
Jak działa Identity Manager?
flowchart TD
A[System HR] --> B[Identity Manager]
B --> C{Zdarzenie?}
C -->|Nowy pracownik| D[Provisioning]
C -->|Zmiana działu| E[Access update]
C -->|Odejście| F[Deprovisioning]
D --> G[AD / Azure AD]
D --> H[SAP]
D --> I[Office 365]
D --> J[Inne systemy]
E --> G
F --> G
style A fill:#6366f1,stroke:#4f46e5,color:#fff
style B fill:#8b5cf6,stroke:#7c3aed,color:#fff
style C fill:#f59e0b,stroke:#d97706,color:#fff
style D fill:#22c55e,stroke:#16a34a,color:#fff
style E fill:#22c55e,stroke:#16a34a,color:#fff
style F fill:#dc2626,stroke:#b91c1c,color:#fff
Główne funkcje
Provisioning
Automatyczne konta
- Joiner - tworzenie kont dla nowych
- Mover - zmiana przy przeniesieniu
- Leaver - usuwanie przy odejściu
Access Certification
Recertyfikacja dostępu
- Kampanie certyfikacji
- Manager review
- Automatyczne revoke
Role Management
RBAC - role biznesowe
- Role mining
- Business roles
- SoD (Segregation of Duties)
Self-Service
Portal użytkownika
- Request access
- Password reset
- Profile update
Workflows
Procesy akceptacji
- Multi-level approval
- Eskalacje
- Delegacje
Compliance
Audyt i raporty
- Audit trail
- Compliance reports
- Policy violations
Integracje (Connectors)
Identity Manager łączy się z systemami docelowymi przez connectors:
Directory
Active Directory, Azure AD, LDAP, eDirectory
ERP
SAP, Oracle, PeopleSoft, Workday
Cloud
Office 365, Salesforce, ServiceNow, AWS
Database
Oracle DB, SQL Server, MySQL
Dla kogo?
Identity Manager MA sens gdy:
- • Masz 1000+ pracowników
- • Wiele systemów do zarządzania (AD, SAP, cloud)
- • Wymagania compliance (SOX, GDPR, regulacje sektorowe)
- • Onboarding/offboarding to problem
- • Audytorzy pytają "kto ma dostęp do czego?"
Identity Manager NIE ma sensu gdy:
- • Mała firma (<200 osób) - overkill
- • Tylko AD - Azure AD P2 może wystarczyć
- • Cloud-only - rozważ SaaS IGA (Okta, SailPoint)
Identity Manager vs konkurencja
| Aspekt | One Identity IM | SailPoint IdentityNow | Okta IGA | Microsoft Entra |
|---|---|---|---|---|
| Deployment | On-prem + SaaS | SaaS | SaaS | Cloud |
| SAP integration | Native | Connector | Connector | Limited |
| Complexity | Średnia-wysoka | Średnia | Niska | Niska |
| Customization | Wysoka | Średnia | Niska | Niska |
| Price | Konkurencyjna | Premium | Premium | Included w M365 |
One Identity przewaga:
- Silna integracja z SAP
- Elastyczność customizacji
- On-prem opcja dla regulowanych branż
- Cena konkurencyjna vs SailPoint
Specyfikacja
| Parametr | Wartość |
|---|---|
| Deployment | On-premises, SaaS (One Identity Manager On Demand) |
| Database | SQL Server |
| Connectors | 100+ out-of-box |
| API | REST, SOAP, SCIM |
| Authentication | AD, SAML, OAuth, MFA |
| Compliance | SOX, GDPR, HIPAA, PCI DSS |
FAQ
Czym różni się IGA od IAM? IAM = dostęp w momencie logowania. IGA = governance - kto powinien mieć dostęp, dlaczego, recertyfikacja.
Jak długo trwa wdrożenie? Podstawowe: 3-6 miesięcy. Pełne z wieloma systemami: 6-12 miesięcy.
Czy mogę zacząć od jednego systemu? Tak. Typowo zaczynasz od AD + HR, potem dodajesz kolejne systemy.
Co z SaaS applications? Identity Manager obsługuje cloud apps przez SCIM i dedykowane connectors.
Czy wymaga programowania? Konfiguracja w 80%. Customizacja zaawansowanych workflow może wymagać .NET.
Jak działa access certification? Manager dostaje listę pracowników i ich uprawnień. Zatwierdza lub odrzuca. Niezatwierdzone są automatycznie revoke.
Czy nFlo wdraża Identity Manager? Tak. Wdrożenia, konfiguracja connectors, migracje z innych IGA, integracje z HR.
Zapytaj o One Identity Identity Manager
Skontaktuj sie z opiekunem produktowym i otrzymaj indywidualna oferte.

Powiązane usługi
Nasze usługi wspierające wdrożenie i obsługę tego rozwiązania
Audyt Bezpieczeństwa Active Directory
Cyberbezpieczeństwo
Znajdziemy ścieżki do Domain Admin zanim zrobią to atakujący.
Analiza Architektury Bezpieczeństwa IT
Cyberbezpieczeństwo
Zbuduj architekturę odporną na zaawansowane ataki. Defense in Depth i Zero Trust dla Twojej infrastruktury.
Audyt Bezpieczeństwa CIS
Cyberbezpieczeństwo
Utwardź konfigurację systemów według CIS Benchmarks. Zablokuj 85% najpopularniejszych ataków.
Audyt i ochrona środowisk chmurowych
Cyberbezpieczeństwo
Sprawdź bezpieczeństwo AWS/Azure/GCP zanim atakujący znajdą błąd konfiguracji. CSPM + manual review.
Z naszej bazy wiedzy
Artykuły powiązane z tym rozwiązaniem
Blokowanie Device Code Flow w Microsoft Entra ID przez Conditional Access
Jak ograniczyć ryzyko Device Code Phishingu? Praktyczny poradnik blokowania Device Code Flow w Microsoft Entra ID przez Conditional Access — krok po kroku, z pułapkami i walidacją.
Deepfake, vishing i CEO fraud: jak chronić firmę przed oszustwami z AI
Deepfake na wideokonferencji, klonowanie głosu i CEO fraud z AI to realne straty liczone w milionach. Poznaj mechanizm tych oszustw i sprawdzone metody obrony, w tym weryfikację drugim kanałem.
Device Code Phishing: czym jest i jak działa atak na Microsoft Entra ID
Device Code Phishing nadużywa OAuth2 Device Code Flow w Microsoft Entra ID. Poznaj mechanizm ataku, dlaczego omija MFA i jak rozpoznać próbę przejęcia tokenu.
Powiązane produkty
Inne rozwiązania, które mogą Cię zainteresować
Aruba ClearPass
Aruba Networks
Aruba ClearPass: platforma NAC z profilowaniem 70+ tysięcy typów urządzeń. Zero Trust access control dla użytkowników, BYOD i IoT.
Barracuda CloudGen Firewall
Barracuda Networks
Barracuda CloudGen Firewall: next-gen firewall z SD-WAN. IPS, application control, VPN, threat protection. Appliance, virtual, cloud.
Barracuda Email Protection
Barracuda Networks
Barracuda Email Protection: AI-powered ochrona email przed phishingiem, ransomware, BEC i account takeover. Gateway + API dla Microsoft 365 i Google.
Barracuda SecureEdge
Barracuda Networks
Barracuda SecureEdge: platforma SASE łącząca SD-WAN z security w chmurze. Zero Trust, SWG, CASB, FWaaS. Ochrona dla rozproszonych pracowników.
Chcesz obniżyć ryzyko i koszty IT?
Umów bezpłatną konsultację - odpowiemy w ciągu 24h
Lub pobierz bezpłatny przewodnik:
Pobierz checklistę NIS2