Samstag, 19. Mai 2012
Architektur von Forefront Identity Manager und OCG 



Architektur von FIM und OCG

Produkte und Lösungen
Ansprechpartner

Daniela Eis

Tel.: +49 8122 89 20 89 0
Fax: +49 8122 89 20 89-99
E-Mail: daniela.eis@oxfordcomputergroup.de

Kostensenkung, Prozessoptimierung,
Kundenzufriedenheit

Durch Provisioning von Benutzern und Berechtigungen im Rahmen des „User Life Cycle Managements“ entfallen redundante Administrationsarbeiten zur Bearbeitung von Benutzern, deren Berechtigungen und sonstigen Benutzerattributen. Insbesondere bei Massen- änderungen, bedingt durch organisatorische oder geographische Veränderungen, ist damit eine deutliche Reduzierung zu erzielen. Eine wesentliche Erhöhung der Produktivität wird erst durch das Zurückschreiben / Synchronisieren von Benutzerinformationen und Passwörtern erreicht, so dass mindestens ein Single Log On für alle angebundenen Systeme gewährleistet werden kann. Mit geeigneten Prozessen kann durch das Provisioning von Benutzern und Berechtigungen im Rahmen eines „User LifeCycle Managements“ der Zugriff auf IT-Systeme detailliert zeit- und zweckgebunden erfolgen.

Erhöhung der Sicherheit


Die Sicherheit der gesamten IT wird im Wesentlichen dadurch erhöht, dass durch eine eindeutige Speicherung von „Identities“ mit hoher Datenqualität und durch begleitende Prozesse inaktive und falsch zugeordnete „Identities“ in den lokalen Systemen identiziert und entsprechend bearbeitet werden können. Durch die implementierten Standard Regelwerke im IAM System können ebenso nicht aktive Accounts identiziert und deaktiviert werden (z.B. letzte Active Directory Anmeldung). Das zur Verfügungsstellen von konsolidierten Identity Informationen bietet Anwendungen die Möglichkeit, nur zweckgebunden Zugriff und Rechte für Benutzer zu vergeben. Vielfältige Reports unterstützen den Audit von Berechtigungen und Workows und geben einen detaillierten Einblick in die vergebenen Rollen und Berechtigungen.

Integration von Applikationen


Der zentrale Identity Store (basierend auf dem FIM Portal und ADLDS) bietet eine optimale und schnelle Integration von auf LDAP und Webservices basierenden Applikationen.

Der zentrale Identity Store bietet zusätzlich:

  • Administration auf der Organisationsstruktur Ebene (mehrere Sichten möglich)
  • Vererbung von Eigenschaften von der Organisationseinheit auf die Benutzer
  • Regelbasiertes Management von Gruppen– und Rollenmitgliedschaften
  • Zuweisung mehrerer Organisationseinheiten pro Benutzer
Copyright 2010 by Oxford Computer Group