Przejdź do treści
Cyberbezpieczeństwo One Identity

One Identity Identity Manager

One Identity Identity Manager: platforma IGA (Identity Governance and Administration). Automatyzacja provisioning, access certification, role-based access control. Zarządzanie tożsamością dla enterprise.

Opiekun produktu
Justyna Kalbarczyk

Justyna Kalbarczyk

Opiekun handlowy

Kluczowe cechy

  • Provisioning/deprovisioning - automatyczne tworzenie i usuwanie kont
  • Access certification - kampanie recertyfikacji dostępu
  • Role-based access control - zarządzanie rolami biznesowymi
  • Self-service - portal dla użytkowników i menedżerów
  • Integracja z HR - synchronizacja z systemami kadrowymi
Spis treści

Co to jest One Identity Identity Manager?

One Identity Identity Manager to platforma IGA (Identity Governance and Administration) - system który zarządza tożsamościami w organizacji: kto ma dostęp do czego, dlaczego i czy nadal powinien mieć.

Główne funkcje:

  • Provisioning - automatyczne tworzenie kont w systemach (AD, SAP, Oracle, cloud)
  • Access Certification - okresowe przeglądy uprawnień (“Czy Jan nadal potrzebuje dostępu do SAP?”)
  • RBAC - role biznesowe zamiast pojedynczych uprawnień
  • Self-service - użytkownicy sami wnioskują o dostęp

Jaki problem rozwiązuje?

flowchart LR
    subgraph Bez IGA
        A[Nowy pracownik] --> B[Ticket do IT]
        B --> C[Ręczne tworzenie kont]
        C --> D[Dni oczekiwania]
    end

    subgraph Z Identity Manager
        E[Nowy pracownik w HR] --> F[Auto-provisioning]
        F --> G[Konta w AD, SAP, O365]
        G --> H[Gotowe w minuty]
    end

    style A fill:#dc2626,stroke:#b91c1c,color:#fff
    style B fill:#dc2626,stroke:#b91c1c,color:#fff
    style C fill:#dc2626,stroke:#b91c1c,color:#fff
    style D fill:#dc2626,stroke:#b91c1c,color:#fff
    style E fill:#22c55e,stroke:#16a34a,color:#fff
    style F fill:#22c55e,stroke:#16a34a,color:#fff
    style G fill:#22c55e,stroke:#16a34a,color:#fff
    style H fill:#22c55e,stroke:#16a34a,color:#fff

Typowe problemy:

  • Onboarding trwa tygodnie (czekanie na konta)
  • Offboarding niekompletny (były pracownik ma nadal dostęp)
  • Audyt: “Kto ma dostęp do systemu X?” - brak odpowiedzi
  • Orphaned accounts - konta bez właściciela
  • Excessive permissions - ludzie mają więcej dostępu niż potrzebują

Jak działa Identity Manager?

flowchart TD
    A[System HR] --> B[Identity Manager]
    B --> C{Zdarzenie?}
    C -->|Nowy pracownik| D[Provisioning]
    C -->|Zmiana działu| E[Access update]
    C -->|Odejście| F[Deprovisioning]

    D --> G[AD / Azure AD]
    D --> H[SAP]
    D --> I[Office 365]
    D --> J[Inne systemy]

    E --> G
    F --> G

    style A fill:#6366f1,stroke:#4f46e5,color:#fff
    style B fill:#8b5cf6,stroke:#7c3aed,color:#fff
    style C fill:#f59e0b,stroke:#d97706,color:#fff
    style D fill:#22c55e,stroke:#16a34a,color:#fff
    style E fill:#22c55e,stroke:#16a34a,color:#fff
    style F fill:#dc2626,stroke:#b91c1c,color:#fff

Główne funkcje

Provisioning

Automatyczne konta

  • Joiner - tworzenie kont dla nowych
  • Mover - zmiana przy przeniesieniu
  • Leaver - usuwanie przy odejściu

Access Certification

Recertyfikacja dostępu

  • Kampanie certyfikacji
  • Manager review
  • Automatyczne revoke

Role Management

RBAC - role biznesowe

  • Role mining
  • Business roles
  • SoD (Segregation of Duties)

Self-Service

Portal użytkownika

  • Request access
  • Password reset
  • Profile update

Workflows

Procesy akceptacji

  • Multi-level approval
  • Eskalacje
  • Delegacje

Compliance

Audyt i raporty

  • Audit trail
  • Compliance reports
  • Policy violations

Integracje (Connectors)

Identity Manager łączy się z systemami docelowymi przez connectors:

Directory

Active Directory, Azure AD, LDAP, eDirectory

ERP

SAP, Oracle, PeopleSoft, Workday

Cloud

Office 365, Salesforce, ServiceNow, AWS

Database

Oracle DB, SQL Server, MySQL

Dla kogo?

Identity Manager MA sens gdy:

  • Masz 1000+ pracowników
  • Wiele systemów do zarządzania (AD, SAP, cloud)
  • Wymagania compliance (SOX, GDPR, regulacje sektorowe)
  • Onboarding/offboarding to problem
  • Audytorzy pytają "kto ma dostęp do czego?"

Identity Manager NIE ma sensu gdy:

  • Mała firma (<200 osób) - overkill
  • Tylko AD - Azure AD P2 może wystarczyć
  • Cloud-only - rozważ SaaS IGA (Okta, SailPoint)

Identity Manager vs konkurencja

AspektOne Identity IMSailPoint IdentityNowOkta IGAMicrosoft Entra
DeploymentOn-prem + SaaSSaaSSaaSCloud
SAP integrationNativeConnectorConnectorLimited
ComplexityŚrednia-wysokaŚredniaNiskaNiska
CustomizationWysokaŚredniaNiskaNiska
PriceKonkurencyjnaPremiumPremiumIncluded w M365

One Identity przewaga:

  • Silna integracja z SAP
  • Elastyczność customizacji
  • On-prem opcja dla regulowanych branż
  • Cena konkurencyjna vs SailPoint

Specyfikacja

ParametrWartość
DeploymentOn-premises, SaaS (One Identity Manager On Demand)
DatabaseSQL Server
Connectors100+ out-of-box
APIREST, SOAP, SCIM
AuthenticationAD, SAML, OAuth, MFA
ComplianceSOX, GDPR, HIPAA, PCI-DSS

FAQ

Czym różni się IGA od IAM? IAM = dostęp w momencie logowania. IGA = governance - kto powinien mieć dostęp, dlaczego, recertyfikacja.

Jak długo trwa wdrożenie? Podstawowe: 3-6 miesięcy. Pełne z wieloma systemami: 6-12 miesięcy.

Czy mogę zacząć od jednego systemu? Tak. Typowo zaczynasz od AD + HR, potem dodajesz kolejne systemy.

Co z SaaS applications? Identity Manager obsługuje cloud apps przez SCIM i dedykowane connectors.

Czy wymaga programowania? Konfiguracja w 80%. Customizacja zaawansowanych workflow może wymagać .NET.

Jak działa access certification? Manager dostaje listę pracowników i ich uprawnień. Zatwierdza lub odrzuca. Niezatwierdzone są automatycznie revoke.

Czy nFlo wdraża Identity Manager? Tak. Wdrożenia, konfiguracja connectors, migracje z innych IGA, integracje z HR.

Zapytaj o One Identity Identity Manager

Skontaktuj sie z opiekunem produktowym i otrzymaj indywidualna oferte.

Opiekun produktu
Justyna Kalbarczyk

Justyna Kalbarczyk

Opiekun handlowy

Odpowiedz w ciagu 24 godzin
Bezplatna konsultacja techniczna
Indywidualna wycena i konfiguracja

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2