
Controlar o acesso à informação nunca foi tão necessário quando nos dias atuais, empresas de todos os segmentos precisam e devem cada vez mais fazer este controle de forma rigorosa, prevenindo o acesso por pessoas não autorizadas aos ativos, sistemas e serviços que não são necessários à sua função ou ao termino dela.
Essa gestão de acesso é a primeira camada para uma segurança eficiente em qualquer empresa, sistemas e alertas para acessos não autorizados são cada vez mais comuns no ambiente corporativo e tentam tornar essa administração mais pratica.
Como exemplo de sistemas, normalmente para a gestão de acesso temos um sistema restrito ao RH, que por sua vez contém dados de empregados e seus devidos dados de pagamentos, como salário, conta e família. Em um campo, amaramos o ID, também chamado de EID (Enterprise Identification), qual corresponde ao seu usuário dos sistemas interno e linkado com, normalmente um Active Directory quando o funcionário entra na rotina do sistema de RH para desligamento esse mesmo sai inativando o EID nos demais sistemas vinculados. O contrário também acontece, quando o funcionário é cadastrado nesse sistema, ele cria a conta no AD e já adiciona nos grupos para permissionamento de acessos.
Se eu for explicar em linhas de raciocínio logico, o cadastro base fica no RH (ADP, WorkDay, SAP, Wise, Monday, entre outros) com API para Azure, link direto com Active Directory On Premisse ou algum outro gestor de acesso SaaS com suporte. E então este cria o acesso quando há a contratação de novos funcionários, ou altera o perfil de acesso quando o cadastro do funcionário é atualizado e inativa os acessos quando o funcionário é desligado.
Podemos visualizar um exemplo de fluxo de integração:

Este modelo tem se mostrado muito eficiente e um grande facilitador, além de ter ganhos consideráveis no fluxo de inativação de contas, criação de contas e administração no geral.
Deixe nos comentários sua opniao sobre esse modelo e como foi adotado na sua companhia.
Faça um comentário