One Identity Identity Manager
One Identity Identity Manager: platforma IGA (Identity Governance and Administration). Automatyzacja provisioning, access certification, role-based access control. Zarządzanie tożsamością dla enterprise.

Kluczowe cechy
- Provisioning/deprovisioning - automatyczne tworzenie i usuwanie kont
- Access certification - kampanie recertyfikacji dostępu
- Role-based access control - zarządzanie rolami biznesowymi
- Self-service - portal dla użytkowników i menedżerów
- Integracja z HR - synchronizacja z systemami kadrowymi
Spis treści
Co to jest One Identity Identity Manager?
One Identity Identity Manager to platforma IGA (Identity Governance and Administration) - system który zarządza tożsamościami w organizacji: kto ma dostęp do czego, dlaczego i czy nadal powinien mieć.
Główne funkcje:
- Provisioning - automatyczne tworzenie kont w systemach (AD, SAP, Oracle, cloud)
- Access Certification - okresowe przeglądy uprawnień (“Czy Jan nadal potrzebuje dostępu do SAP?”)
- RBAC - role biznesowe zamiast pojedynczych uprawnień
- Self-service - użytkownicy sami wnioskują o dostęp
Jaki problem rozwiązuje?
flowchart LR
subgraph Bez IGA
A[Nowy pracownik] --> B[Ticket do IT]
B --> C[Ręczne tworzenie kont]
C --> D[Dni oczekiwania]
end
subgraph Z Identity Manager
E[Nowy pracownik w HR] --> F[Auto-provisioning]
F --> G[Konta w AD, SAP, O365]
G --> H[Gotowe w minuty]
end
style A fill:#dc2626,stroke:#b91c1c,color:#fff
style B fill:#dc2626,stroke:#b91c1c,color:#fff
style C fill:#dc2626,stroke:#b91c1c,color:#fff
style D fill:#dc2626,stroke:#b91c1c,color:#fff
style E fill:#22c55e,stroke:#16a34a,color:#fff
style F fill:#22c55e,stroke:#16a34a,color:#fff
style G fill:#22c55e,stroke:#16a34a,color:#fff
style H fill:#22c55e,stroke:#16a34a,color:#fff
Typowe problemy:
- Onboarding trwa tygodnie (czekanie na konta)
- Offboarding niekompletny (były pracownik ma nadal dostęp)
- Audyt: “Kto ma dostęp do systemu X?” - brak odpowiedzi
- Orphaned accounts - konta bez właściciela
- Excessive permissions - ludzie mają więcej dostępu niż potrzebują
Jak działa Identity Manager?
flowchart TD
A[System HR] --> B[Identity Manager]
B --> C{Zdarzenie?}
C -->|Nowy pracownik| D[Provisioning]
C -->|Zmiana działu| E[Access update]
C -->|Odejście| F[Deprovisioning]
D --> G[AD / Azure AD]
D --> H[SAP]
D --> I[Office 365]
D --> J[Inne systemy]
E --> G
F --> G
style A fill:#6366f1,stroke:#4f46e5,color:#fff
style B fill:#8b5cf6,stroke:#7c3aed,color:#fff
style C fill:#f59e0b,stroke:#d97706,color:#fff
style D fill:#22c55e,stroke:#16a34a,color:#fff
style E fill:#22c55e,stroke:#16a34a,color:#fff
style F fill:#dc2626,stroke:#b91c1c,color:#fff
Główne funkcje
Provisioning
Automatyczne konta
- Joiner - tworzenie kont dla nowych
- Mover - zmiana przy przeniesieniu
- Leaver - usuwanie przy odejściu
Access Certification
Recertyfikacja dostępu
- Kampanie certyfikacji
- Manager review
- Automatyczne revoke
Role Management
RBAC - role biznesowe
- Role mining
- Business roles
- SoD (Segregation of Duties)
Self-Service
Portal użytkownika
- Request access
- Password reset
- Profile update
Workflows
Procesy akceptacji
- Multi-level approval
- Eskalacje
- Delegacje
Compliance
Audyt i raporty
- Audit trail
- Compliance reports
- Policy violations
Integracje (Connectors)
Identity Manager łączy się z systemami docelowymi przez connectors:
Directory
Active Directory, Azure AD, LDAP, eDirectory
ERP
SAP, Oracle, PeopleSoft, Workday
Cloud
Office 365, Salesforce, ServiceNow, AWS
Database
Oracle DB, SQL Server, MySQL
Dla kogo?
Identity Manager MA sens gdy:
- • Masz 1000+ pracowników
- • Wiele systemów do zarządzania (AD, SAP, cloud)
- • Wymagania compliance (SOX, GDPR, regulacje sektorowe)
- • Onboarding/offboarding to problem
- • Audytorzy pytają "kto ma dostęp do czego?"
Identity Manager NIE ma sensu gdy:
- • Mała firma (<200 osób) - overkill
- • Tylko AD - Azure AD P2 może wystarczyć
- • Cloud-only - rozważ SaaS IGA (Okta, SailPoint)
Identity Manager vs konkurencja
| Aspekt | One Identity IM | SailPoint IdentityNow | Okta IGA | Microsoft Entra |
|---|---|---|---|---|
| Deployment | On-prem + SaaS | SaaS | SaaS | Cloud |
| SAP integration | Native | Connector | Connector | Limited |
| Complexity | Średnia-wysoka | Średnia | Niska | Niska |
| Customization | Wysoka | Średnia | Niska | Niska |
| Price | Konkurencyjna | Premium | Premium | Included w M365 |
One Identity przewaga:
- Silna integracja z SAP
- Elastyczność customizacji
- On-prem opcja dla regulowanych branż
- Cena konkurencyjna vs SailPoint
Specyfikacja
| Parametr | Wartość |
|---|---|
| Deployment | On-premises, SaaS (One Identity Manager On Demand) |
| Database | SQL Server |
| Connectors | 100+ out-of-box |
| API | REST, SOAP, SCIM |
| Authentication | AD, SAML, OAuth, MFA |
| Compliance | SOX, GDPR, HIPAA, PCI-DSS |
FAQ
Czym różni się IGA od IAM? IAM = dostęp w momencie logowania. IGA = governance - kto powinien mieć dostęp, dlaczego, recertyfikacja.
Jak długo trwa wdrożenie? Podstawowe: 3-6 miesięcy. Pełne z wieloma systemami: 6-12 miesięcy.
Czy mogę zacząć od jednego systemu? Tak. Typowo zaczynasz od AD + HR, potem dodajesz kolejne systemy.
Co z SaaS applications? Identity Manager obsługuje cloud apps przez SCIM i dedykowane connectors.
Czy wymaga programowania? Konfiguracja w 80%. Customizacja zaawansowanych workflow może wymagać .NET.
Jak działa access certification? Manager dostaje listę pracowników i ich uprawnień. Zatwierdza lub odrzuca. Niezatwierdzone są automatycznie revoke.
Czy nFlo wdraża Identity Manager? Tak. Wdrożenia, konfiguracja connectors, migracje z innych IGA, integracje z HR.
Zapytaj o One Identity Identity Manager
Skontaktuj sie z opiekunem produktowym i otrzymaj indywidualna oferte.

Powiązane produkty
Inne rozwiązania, które mogą Cię zainteresować
Aruba ClearPass
Aruba Networks
Aruba ClearPass: platforma NAC z profilowaniem 70+ tysięcy typów urządzeń. Zero Trust access control dla użytkowników, BYOD i IoT.
Barracuda Email Protection
Barracuda Networks
Barracuda Email Protection: AI-powered ochrona email przed phishingiem, ransomware, BEC i account takeover. Gateway + API dla Microsoft 365 i Google.
Barracuda SecureEdge
Barracuda Networks
Barracuda SecureEdge: platforma SASE łącząca SD-WAN z security w chmurze. Zero Trust, SWG, CASB, FWaaS. Ochrona dla rozproszonych pracowników.
Barracuda CloudGen Firewall
Barracuda Networks
Barracuda CloudGen Firewall: next-gen firewall z SD-WAN. IPS, application control, VPN, threat protection. Appliance, virtual, cloud.
Chcesz obniżyć ryzyko i koszty IT?
Umów bezpłatną konsultację - odpowiemy w ciągu 24h
Lub pobierz bezpłatny przewodnik:
Pobierz checklistę NIS2