Logo miniOrange

Prodotti

Servizi

plugin

Prezzi

Risorse

Azienda

Che cosa è il Provisioning e come funziona?

miniarancioneAutore
6th November, 20235 Min Read

Che cos'è il provisioning?

Nella sua essenza, il provisioning ha un significato molto semplice: fornire/rendere disponibile qualcosa.

Man mano che ci espandiamo e cerchiamo di comprendere questa parola da una prospettiva aziendale di Information Technology, la definizione diventa più sfumata. Si riferisce a un processo IT che coinvolge un'infrastruttura che consente il trasferimento di dati e asset.

Mentre andiamo ancora oltre e lo guardiamo da una prospettiva Gestione delle identità e degli accessi (IAM) prospettiva per il business, assume il significato di un processo di gestione delle identità che trascura i cambiamenti nei dati delle identità e delle risorse in archivi di identità.

Provisioning degli utenti crea, aggiorna, elimina, gestisce tutte le identità (account utente) in tutta l'infrastruttura IT connessa, nelle applicazioni, nei dati e nelle risorse aziendali.

  • Se tutti i datori di lavoro si sedessero per gestire manualmente/individualmente ogni dipendente/account utente in ogni applicazione aziendale o rete e servizio, andrebbero rapidamente fuori dal mercatoIl provisioning, o "Provisioning utente", consente senza soluzione di continuità e automatizzato controllo su tutti gli aggiornamenti delle informazioni e dei dati che devono essere effettuati quando si verifica una modifica nei dati di un gruppo di utenti – potrebbe esserci aggiornamenti degli indirizzi, disabilitazioni degli account, nuove iscrizioni/creazioni, gestione dei permessi, l'elenco è infinito per processo di gestione degli utenti.
  • Si stima che in un'azienda, un reparto IT mediamente efficiente impiegherà circa 30 minuti per impostare un account dipendente per ogni nuova assunzione, il che è un'enorme quantità di tempo se rapportata a centinaia di nuovi assunti. Per non parlare dei dipendenti esistenti che richiedono sicurezza e attenzione sui loro account. Questo tempo può essere molto ridotto utilizzando processi di provisioning degli utenti.
  • Se un'organizzazione o un'azienda ha circa 15 applicazioni e risorse aziendali su cui sono stati creati account per i propri dipendenti/utenti, anche se 5 dipendenti/utenti se ne vanno, il reparto IT dovrà eliminare circa 50 account utente su tutte queste applicazioni. manualmente, che è chiaramente un grosso problema che aspetta di essere risolto. La soluzione è l'User ProvisioningPuò essere impostato in modo tale che innesca le azioni necessarie sui dati quando vengono apportate modifiche particolari. Come la maggior parte delle buone soluzioni di automazione odierne, si occupa del problema più caotico che affrontiamo: l'errore umano. Un problema senza uno schema è molto pericoloso e qualsiasi soluzione viene adottata all'istante.
  • Il provisioning degli utenti aiuta anche notevolmente a migliorare l' sicurezza ed esperienza di onboarding di nuovi dipendenti/utenti – nessuno vuole sedersi e creare più account utente il primo giorno di lavoro.

Come funziona il provisioning?

Ora che abbiamo capito che il provisioning degli utenti è un processo di automazione della gestione delle identità semplice ma necessario che si occupa delle singole identità digitali insieme ai loro diritti di accesso, autorizzazioni e modifiche dei dati per un'azienda, diamo un'occhiata a come funziona.

Quando osserviamo un flusso di informazioni di provisioning utente automatizzato per un'azienda, vediamo che gli utenti vengono aggiunti ad applicazioni e servizi in base a ruoli utente specifici e predefiniti per scopi di sicurezza. Ogni volta che a un utente viene assegnato un ruolo, quell'utente viene creato automaticamente nell'applicazione/servizio associato e gli vengono concesse le autorizzazioni di accesso richieste.

Di conseguenza, quando un utente viene "deprovisionato", l'identità, le risorse e tutti gli account correlati di quell'utente nell'ecosistema di applicazioni/servizi dell'organizzazione vengono eliminati senza bisogno di un intervento manuale. Di conseguenza, tutti i permessi e le autorizzazioni concessi vengono revocati in modo sicuro.

Esempio -

Gestione del ciclo di vita dell'utente | Provisioning automatizzato

Quali sono le diverse varianti del Provisioning?

Come per la maggior parte dei processi IT, il provisioning si presenta in varie forme e dimensioni. Non tutte sono categoricamente diverse l'una dall'altra, alcune sono sottoinsiemi o superinsiemi l'una dell'altra, ma diamo un'occhiata breve a cosa significano:

  1. Provisioning degli utenti può essere definito come il processo più ampio che coinvolge tutte le singole sottofunzionalità, vale a dire creazione – eliminazione – aggiornamento dell'account, gestione dei permessi e degli accessi, modifica dei dati, archiviazione e gestione dell'identità, ecc.
  2. Provisioning di gruppo comporta un modo più semplice di gestire i singoli utenti e i processi di provisioning di quegli utenti, identificando le identità nei gruppi e quindi gestendo il processo per quei gruppi nel loro insieme. Può essere inteso come un'ulteriore ottimizzazione dell'automazione che è il provisioning.
  3. Provisioning SCIM è l'abbreviazione di "System for Cross-Domain Identity Management". SCIM è, in parole povere, uno standard aperto che comunica i dati di identità degli utenti tra Identity Provider e Service Provider.
  4. Provisioning dell'account comprende tutti i processi che agiscono sugli account utente, tra cui la creazione, l'eliminazione, la modifica, la gestione delle autorizzazioni, la protezione dei dati, la disabilitazione, ecc.
  5. Sincronizzazione dell'identità si riferisce a una sincronizzazione sicura in tempo reale e automatica dei dati tra diversi archivi di identità (cloud o on-premise) che sono connessi. Un esempio di questo potrebbe essere: la modifica dell'indirizzo e-mail di origine dovrebbe modificare l'indirizzo e-mail ovunque venga utilizzato.

Provisioning e deprovisioning automatizzati

Il provisioning automatizzato significa aggiungere, aggiornare ed eliminare utenti e gestire l'accesso degli utenti in una rete. Oltre a eliminare le sfide e i ritardi della gestione manuale dei profili e dei diritti degli account, riduce gli errori umani, migliora l'efficienza operativa, la privacy dei dati ed elimina le violazioni della sicurezza di rete e di altro tipo.

Allo stesso modo Provisioning automatizzato può consentire agli utenti di distribuire e attivare servizi, ma può anche disabilitare il loro accesso a dati, sistemi e applicazioni. Questo è noto come Automated Deprovisioning.

Vantaggi del provisioning automatizzato

Onboarding semplificato:
Automatizzando il provisioning, puoi togliere l'onere dell'onboarding degli utenti ai reparti HR o IT. Attraverso questo processo, le organizzazioni possono fornire ai loro nuovi dipendenti, appaltatori, consulenti, ecc. l'accesso ad applicazioni specifiche (cloud o on-premise), reti, dati e risorse di cui hanno bisogno per svolgere il loro lavoro.

Produttività incrementata:
Ciò migliora la produttività, consentendo loro di accedere ai servizi cloud di cui hanno bisogno fin dal primo giorno. Gli utenti sono autorizzati a iniziare a lavorare immediatamente senza dover attendere l'accesso.

Risparmi:
Quando riduci la quantità di tempo e risorse impiegate nel provisioning manuale, puoi concentrarti su altre attività. Elimini anche i tempi di inattività degli utenti quando non hanno accesso a ciò di cui hanno bisogno, con conseguente maggiore produttività, minori spese operative e migliore efficienza operativa.

Riduzione degli errori:
Elimina le operazioni manuali, il margine di errore è notevolmente ridotto. Quando si aggiunge un utente al sistema e si fornisce l'accesso ai programmi, c'è meno possibilità di commettere un errore.

Sicurezza:
Inoltre, l'automazione riduce il rischio di rischi per la sicurezza e di violazioni della rete o dei dati, poiché l'accesso a queste applicazioni cloud è concesso solo tramite i ruoli e le autorizzazioni stabiliti dall'azienda.

Ottieni approfondimenti e analisi più approfondite:
Ottimizzazione della rete basata su una panoramica dettagliata dei dati, della rete e della configurazione della rete basata su policy. Ciò è in contrasto con la pratica attuale di prendere decisioni operative ad hoc basate su una visione frammentata della rete.

Fornitura con miniOrange

Con miniOrange e la nostra ampia gamma di soluzioni di provisioning degli utenti, puoi creare, gestire ed eliminare l'accesso dei tuoi utenti esterni e interni alle app on-premise, cloud e ibride.

Disponiamo inoltre di app preintegrate per il provisioning e il deprovisioning:

App pre-integrate per il provisioning supportate da miniOrange

Linked è una panoramica del nostro Soluzioni di provisioning così come passaggi approfonditi per implementare la soluzione. miniOrange può impostare un'automazione completa per l'User Provisioning nella tua organizzazione in pochissimo tempo! Abbiamo soluzioni sia cloud che on premise disponibili in base ai requisiti dell'organizzazione.

Scopri tutte le nostre app integrate di Provisioning preesistenti Qui..

 

 

Ulteriori letture:

Lascia un tuo commento