Результаты поиска :

×

Предприятиям, использующим критически важные для бизнеса порталы на платформе DNN (DotNetNuke), требуется единое решение для управления идентификацией, обеспечивающее безопасный доступ, бесперебойную работу пользователей и автоматизированное управление жизненным циклом пользователей. Поскольку порталы DNN часто используются сотрудниками, партнерами и клиентами, независимое управление аутентификацией и доступом пользователей на нескольких порталах быстро становится сложным, неэффективным и чреватым ошибками.

Этот пример использования демонстрирует, как реализовать Единый вход (SSO) в DNN вместе с Резервирование на основе SCIM Это позволяет организациям централизовать аутентификацию, стандартизировать контроль доступа и автоматизировать управление жизненным циклом идентификационных данных на внутренних и внешних порталах DNN. Благодаря сочетанию SSO и SCIM предприятия могут повысить безопасность, сократить административные издержки, а также обеспечить масштабируемость и соответствие нормативным требованиям во всей экосистеме DNN.

В среде клиента используется один или несколько порталов или экземпляров DNN (DotNetNuke), поддерживающих критически важные для бизнеса рабочие процессы. В настоящее время каждый портал управляет аутентификацией независимо или использует непоследовательные конфигурации аутентификации, что приводит к фрагментированному процессу входа в систему и дублированию усилий по управлению доступом.

В DNN учетные записи пользователей, роли и данные профилей поддерживаются вручную или частично автоматизированными процессами, без стандартизированного протокола для предоставления или отзыва учетных записей пользователей. Хотя организация намерена внедрить централизованное управление идентификацией и доступом (IAM) для сотрудников, партнеров или клиентов, аутентификация и управление жизненным циклом пользователей пока не унифицированы на всех порталах DNN. Эта ситуация создает явную необходимость внедрения централизованной аутентификации с использованием единого входа (SSO) и автоматизации управления жизненным циклом пользователей через SCIM.

По мере расширения использования портала и увеличения числа пользователей организация сталкивалась с растущими проблемами, связанными с идентификацией, как с деловой, так и с технической точки зрения.

Деловые вызовы

  • Многократный вход в систему на разных порталах DNN снижает производительность пользователей.
  • Медленная процедура регистрации пользователей из-за ручной настройки доступа.
  • Задержка с высадкой из самолета увеличивает риски для безопасности.
  • Высокие эксплуатационные расходы, связанные с управлением пользователями и ролями на портале.
  • Ограниченная прозрачность в отношении доступа и разрешений на уровне портала.

Технические проблемы

  • Различия в реализации аутентификации на разных порталах DNN.
  • Отсутствует централизованная аутентификация или управление сессиями.
  • Отсутствие стандартизированных процедур предоставления и отзыва прав доступа пользователям.
  • Несогласованные атрибуты пользователя, роли и данные профиля.
  • Накопление неактивных или осиротевших учетных записей пользователей.
  • Ограничения масштабируемости возникли по мере роста использования портала и количества пользователей.

Компания miniOrange разработала корпоративное решение для управления идентификацией и доступом (IAM) в средах DNN, объединив... Единый вход (SSO) для централизованной аутентификации с Предоставление доступа пользователям на основе SCIM для автоматизированного управления жизненным циклом пользователей.Этот единый подход позволил решить проблемы, связанные как с доступом, так и с жизненным циклом идентификации на всех порталах DNN.

Единый вход DNN

Единый вход (SSO) был реализован с использованием SAML 2.0, OAuth 2.0 и OpenID Connect для централизации аутентификации через единого корпоративного поставщика идентификационных данных (IdP). Пользователи проходят аутентификацию один раз, используя корпоративные учетные данные, и получают беспрепятственный доступ ко всем авторизованным порталам DNN. Безопасная проверка токенов, авторизация на основе утверждений и управление доступом на основе ролей обеспечивают согласованное применение политик безопасности на всех порталах.

Предоставление пользователей SCIM

Автоматизированное создание, обновление и удаление учетных записей пользователей на основе SCIM-технологии осуществляется непосредственно в DNN. Идентификаторы пользователей, атрибуты, роли и данные профиля синхронизируются практически в режиме реального времени между порталами IdP и DNN. Это исключает необходимость ручного администрирования, обеспечивает точное назначение доступа и предотвращает накопление неактивных или «осиротевших» учетных записей.

Вместе SSO и SCIM обеспечивают централизованное управление идентификацией в экосистеме DNN, поддерживая при этом долгосрочную масштабируемость и безопасность.

  1. Пользователь пытается получить доступ к защищенному порталу DNN.
  2. DNN перенаправляет пользователя на корпоративного поставщика идентификационных данных.
  3. Пользователь проходит аутентификацию, используя корпоративные учетные данные.
  4. IdP выдает защищенное аутентификационное утверждение или токен.
  5. miniOrange проверяет токен и устанавливает сессию DNN.
  6. SCIM создает или обновляет учетные записи пользователей и роли в DNN.
  7. Доступ предоставляется на основе централизованных правил и разрешений на уровне портала.
  • Единый вход в систему без каких-либо проблем на всех порталах DNN.
  • Ускоренное подключение и отключение сотрудников благодаря автоматизированной системе предоставления ресурсов.
  • Снижение ИТ-затрат и административных расходов за счет централизованного управления идентификацией.
  • Единые политики аутентификации и авторизации на всех порталах.
  • Повышенная безопасность благодаря немедленному аннулированию доступа.
  • Улучшенное соответствие нормативным требованиям, готовность к аудиту и прозрачность доступа.
  • Масштабируемая архитектура, поддерживающая множество порталов и будущий рост.
  • Удаление неактивных и осиротевших учетных записей DNN.
  • Улучшен и обеспечен единообразный пользовательский опыт на всех порталах.

После внедрения организация добилась ощутимых улучшений в управлении доступом и работе портала:

  • Скидка 70–80% в заявках в службу поддержки, касающихся идентификации и доступа.
  • Время, необходимое для регистрации новых пользователей, сократилось с нескольких дней до нескольких минут.
  • Мгновенное снятие доступа во время увольнения без каких-либо зазоров для доступа.
  • Повышение уровня безопасности за счет централизованной аутентификации и управления.
  • Снижение административных издержек и повышение надежности портала.

Мы свяжемся с вами в ближайшее время.

мо-форма

 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Содержание

Привет!

Нужна помощь? Мы здесь!

поддержка