|
Forefront Identity Manager 2010 является преемником пакета Microsoft Identity Lifecycle Manager 2007 и может использоваться для управления правами пользователей с помощью политик, привязанных к роли пользователя в организации. Новый продукт предоставляет больше возможностей для самообслуживания конечных пользователей, а также возможности автоматического администрирования.Forefront Identity Manager 2010 содержит мощный механизм обработки правил, который помогает распределить права доступа в соответствии с ролями пользователей. Поскольку не каждая должность легко адаптируется под набор ролевых признаков, система предлагает способы для ввода исключений, хотя эти исключения всегда можно отследить.Forefront Identity Manager тесно интегрирован со службой каталогов Active Directory и может использоваться для синхронизации персональных данных с другими каталогами. Также Forefront Identity Manager можно использовать вместе с порталом SharePoint как административную консоль для управления удостоверениями, например, для реализации механизма самообслуживания. Средства самообслуживания помогают пользователям самостоятельно делать запросы на расширение прав доступа и на другие операции с персональными данными.
Каждый раз, когда сотрудник входит в систему со своей Windows-машины, информация об этом передается на центральный сервер Forefront Identity Manager по сети, соединяющей все площадки и филиалы. Таким образом, пользователь может получить все необходимые полномочия практически мгновенно, как только его данные будут занесены в каталог. С внедрением Forefront Identity Manager время наделения пользователей правами доступа сокращается до нескольких секунд. Отзыв полномочий также производится гораздо быстрее – весь процесс полностью автоматизирован.
Рейтинг:
Количество просмотров:
1411
|
|