intalio

IAM

Wdrożenie systemu IAM krok po kroku – doświadczenia z projektów Intalio

Centralne zarządzanie tożsamością i dostępem to dziś podstawa bezpieczeństwa każdej organizacji z wieloma systemami. Pokazujemy, jak w praktyce wygląda wdrożenie IAM opartego o autorski system Zantiga - od analizy uprawnień po pełne wdrożenie SSO i MFA.

Zarządzanie tożsamością i dostępem (Identity and Access Management, IAM) przestaje być dodatkiem do infrastruktury IT, a staje się jej centralnym elementem – zwłaszcza w organizacjach, które liczą setki lub tysiące kont użytkowników rozsianych po wielu systemach. W Intalio budujemy takie wdrożenia w oparciu o nasz autorski system Zantiga, integrowany z Yubico MFA oraz Keycloak SSO, co pozwala na pełną kontrolę dostępów z jednego, spójnego panelu.

Krok 1: analiza uprawnień istniejących (access review). Każde wdrożenie zaczynamy od dokładnego przeglądu tego, kto do czego faktycznie ma dostęp – w większości organizacji ten obraz znacząco odbiega od tego, co wynika z dokumentacji. Często już sam ten etap ujawnia konta osierocone po byłych pracownikach, nadmiarowe uprawnienia administracyjne czy dostępy przyznane tymczasowo lata temu.

Krok 2: projekt modelu ról (RBAC). Na bazie analizy projektujemy model ról odpowiadający rzeczywistej strukturze organizacyjnej – tak, aby nadawanie i odbieranie dostępów przy zmianie stanowiska czy odejściu pracownika było kwestią jednego kliknięcia, a nie ręcznego przeglądu dziesiątków systemów.

Krok 3: integracja SSO i MFA. Wdrażamy logowanie jednokrotne (Keycloak SSO) obejmujące kluczowe systemy firmowe oraz uwierzytelnianie wieloskładnikowe – w zależności od poziomu wrażliwości danego systemu, od aplikacji mobilnej po sprzętowe klucze YubiKey dla kont uprzywilejowanych i administracyjnych.

Krok 4: automatyzacja cyklu życia konta. Ostatnim, ale kluczowym elementem jest zautomatyzowanie procesów onboardingu i offboardingu – nowy pracownik otrzymuje dostępy zgodne z rolą automatycznie w dniu startu, a odchodzący tracą je natychmiast po zakończeniu współpracy, bez zależności od tego, czy ktoś pamięta o zgłoszeniu tego faktu do działu IT.

Dobrze zaprojektowany system IAM to nie tylko wygoda – to również twardy wymóg wielu regulacji (w tym NIS2 i DORA) oraz jeden z pierwszych elementów, na które zwracają uwagę audytorzy bezpieczeństwa. Właściwie wdrożony, działa w tle, nie generując dodatkowego obciążenia dla zespołu IT – a to jest ostatecznym celem każdego naszego projektu.

O autorze
admin-piotr
Scroll to Top