Harmonisierung von
Prozessen mit
Identity Management umfasst alle Prozesse und Systeme zur Verwaltung des gesamten Lebenszyklus von Identitäten. Dazu gehören auch die verwendeten Authentifizierungsmethoden und Autorisierungsdetails wie Rollen und Berechtigungen. Das Ziel des Identitätsmanagements besteht darin, diese Prozesse über verschiedene Systeme hinweg zu harmonisieren. Es übernimmt die Identifizierung von Individuen in einem System, das Ressourcen zur Verfügung stellt - wobei nicht alle Ressourcen für jeden Nutzer im gleichen Umfang bereitstehen dürfen.
Mit Hilfe des Identitätsmanagements lässt sich festlegen,
Die Nevis Identity Suite bietet eine sehr flexible Lösung zur Verwaltung von Kunden- und Partneridentitäten mit allen zugehörigen Informationen wie Anmeldedaten, Rollen, Berechtigungen und Anwendungen. Die Nevis Identity Suite ermöglicht Ihnen, alle Benutzer, Rollen und Berechtigungen Ihrer Geschäftsanwendungen zentral zu verwalten. Und sie erlaubt die unkomplizierte Einführung von Single-Sign-On- und Multi-Faktor-Authentifizierung für Ihre Kunden und Partner.
Das einzigartige Benutzerdatenmodell und das Autorisierungsmodell sind optimal aufeinander abgestimmt. Erweiterte B2B- und B2C-Anwendungsfälle wie segmentierte Partner- und Agenturmodelle oder Familienkonten lassen sich daher denkbar einfach realisieren.
Ein weiteres einzigartiges Merkmal ist die Fähigkeit, Multi-Tenant-Setups mit getrennten Verwaltungsaufgaben für getrennte Benutzergruppen zu handhaben. Daher benötigen Sie nur eine Identity-Management-Lösung, um mehrere Benutzerpopulationen gleichzeitig abzudecken. Sie können beispielsweise mehrere Marken im selben System, aber die Kunden der verschiedenen Marken getrennt und unabhängig voneinander verwalten.
Anwender können die Identity Suite-APIs nutzen, um Self-Service-Funktionen für ihre Kunden und Partner zu integrieren, zum Beispiel, um ihre Passwörter in den Kundenportalen zurückzusetzen.
Die technische Architektur von Nevis bietet umfangreiche Funktionalitäten, welche die höchsten Compliance-Standards erfüllen, wie etwa Identity Repository, User Management, User Self-Service, Delegated Administration und Identity Synchronization. Nicht alle dieser Eigenschaften sind für den Endbenutzer direkt sichtbar, aber alle tragen wesentlich zum effizienten und regelkonformen Identity Management bei.
Identity Repository
Das Identity Repository ist ein Kernelement der Nevis Security Suite und enthält Identitätsdaten und zugeordnete Identitätsattribute.
Das Identitäts-Repository ist für die Unterstützung von Millionen von Benutzern skalierbar und wird in der Produktion bei der grössten Schweizer Bank nach Anzahl der Kunden eingesetzt. Die Nevis Security Suite unterstützt sowohl Oracle als auch MariaDB als Datenbank-Backends für das Identity Repository.
Weitere Merkmale des Identitäts-Repository:
User Management
Mit Hilfe des User Managements können Administratoren die Identitäten von Benutzern verwalten - entweder über REST-APIs oder über eine leistungsstarke Web-Benutzeroberfläche. Unternehmen verwalten Identitäten in verschiedenen Phasen.
Identitäten müssen:
Administratoren können alle beliebigen Identitätselemente verwalten:
Delegated User Management
Die delegierte Benutzerverwaltung ermöglicht das Erstellen einer Hierarchie von Benutzer- und Rollenadministratoren für die spezifischen Anforderungen Ihrer Organisation. So kann die Verantwortung für die Verwaltung von Benutzern und Rollen an bestimmte Administratoren delegiert werden, die nur eingeschränkten Zugriff erhalten, um nur die organisatorischen Teile zu bearbeiten, für die sie verantwortlich sind.
User Self-Service
User Self-Service enthält alle Funktionalitäten, die es einem Benutzer gestatten, Aktionen und Tätigkeiten im Identitätssystem ohne die Hilfe eines Administrators durchzuführen, wie zum Beispiel:
Das CIAM-System stellt diese Funktionalität als API bereit. Diese wird als Teil anderer Portalfunktionen eingebettet und fungiert nicht als isolierte Funktion.
Self Service Profile Management
Die Profilverwaltung kann je nach Anforderungen viele Funktionen enthalten. Beispiele für Profilverwaltungsfunktionen sind unter anderem:
Identity Synchronisation
Identitätssynchronisierung betrifft alle Anwendungsfälle, in denen Identitätsattribute über verschiedene Informationssysteme hinweg repliziert oder synchronisiert werden müssen.
Warum brauchen wir Identitätssynchronisierung?
In einer idealen Welt hätte ein Unternehmen nur ein System, das alle Informationen zu Identitäten enthält, wie Namen, Telefonnummern, Rollen, Berechtigungen, Anmeldeinformationen usw.
Identitätsinformationen sind jedoch oft über verschiedene Systeme hinweg fragmentiert und müssen von einem System in andere kopiert werden. Hier greift die Identity Synchronization ein und vereint diverse Informationen von verschiedenen Master-Systemen.
Identitäts-Management-Anwendungen von Nevis erhöhen die Sicherheit und Produktivität in Unternehmen. Zugleich helfen sie massgeblich, interne Kosten und den Sicherheitsaufwand zu reduzieren.
Wir alle wissen, wie lästig es war, für jedes Benutzerkonto ein eigenes Passwort nutzen zu müssen. Mit SSO wird es nun möglich, sich komfortabel einmal für verschiedene Web-Portale zu authentifizieren. Benutzerfreundlichkeit ist ein entscheidender Faktor für die Kundenbindung - und SSO trägt massgeblich dazu dabei, die Menschen für Ihr Angebot zu begeistern.
Mit Single Sign-On haben Ihre Mitarbeiter schnellen Zugriff auf alle Informationen, die sie für ihre Arbeit benötigen - und haben mehr Zeit, sich um die wirklich wichtigen Dinge zu kümmern.
Je weniger Passwörter im Umlauf sind, desto weniger muss sich Ihr IT-Helpdesk um Passwort-Probleme kümmern. Damit sparen Sie mehr Zeit und Geld ein, als Sie vielleicht für möglich halten!
Firmen und Organisationen aller Branchen setzen das erprobte Identitäts-Management von Nevis erfolgreich ein. Denn Kunden-, Mitarbeiter- und andere Personendaten müssen überall konsistent, ständig verfügbar und verlässlich bereitgestellt werden. Auch müssen die gesetzlichen Vorgaben bei der Beschaffung, Speicherung, Löschung, Anonymisierung, Weitergabe etc. von Personendaten erfüllt werden. Dies betrifft alle Unternehmen unabhängig von ihrer Grösse.