«Северсталь» внедрила систему Avanpost IDM

10.07.2018
«Северсталь» внедрила систему Avanpost IDM
Создана единая система централизованного управления и контроля доступа, охватывающая центральный офис и все дочерние предприятия холдинга

На предприятиях ПАО «Северсталь» завершено внедрение Avanpost IDM. Создана единая система централизованного управления и контроля доступа, охватывающая центральный офис и все дочерние предприятия холдинга. Общее число пользователей IDM-системы превышает 30 тысяч. Проект реализовал внутренний интегратор холдинга компания «Северсталь-инфоком» в сотрудничестве с компанией Avanpost.

Отличительной чертой ПАО «Северсталь» является обширная, географически распределенная и разветвленная холдинговая структура компании. Соответственно, IT-инфраструктура ПАО «Северсталь» так же является распределенной — множество доменов, почтовых серверов и внушительная SAP-инфраструктура. Это создавало определенные технические сложности и потребовало доработок стандартных коннекторов. Тем не менее для централизованного управления учетными записями и правами доступа к IDM в полном объеме был подключен лес доменов холдинга, почтовая система и VoIP-сервис Skype for Business.

Avanpost IDM была интегрирована с системой Сервис-деск холдинга в части исполнения заявок на предоставление доступа, интеграционное решение было совместно спроектировано и разработано специалистами «Северсталь-инфокома» и Аванпост.

Наряду с увеличением числа пользователей и управляемых ресурсов IDM-системы, заказчик рассматривает несколько направлений её развития, основная цель которого — стать единым центром управления доступом пользователей.

Одно из направлений — замещение системы SAP GRC и других решений, функционал которых входит в зону ответственности IDM. Первыми шагами в данном направлении являются интеграция с SAP GRC и замещение бизнес-функций ее пользовательских интерфейсов, а также снятие ряда функций с MS System Center Orchestrator.

Вторым важным направлением является совместное использование заказчиком IDM-решения и продукта Avanpost Web SSO, который обеспечивает управление аутентификацией пользователей в корпоративных ресурсах, SaaS- и облачных сервисах.  При этом Avanpost Web SSO формирует масштабируемый централизованный механизм аутентификации сотрудников холдинга, не имеющих учетных записей в домене, в нужных этим сотрудникам корпоративных информационных системах. Также Web SSO предоставляет средства централизованного управления паролями таких сотрудников, в том числе смену пароля, восстановление пароля по контрольным вопросам и через SMS.

«Наша компания проделала непростой путь трансформации базовых ИТ-сервисов при внедрении IDM-системы. В результате этой работы первичное подключение каждого нового сотрудника к базовым ИТ-системам сократилось с 2 рабочих дней до 4 часов», — отметила руководитель проекта со стороны заказчика Светлана Лукьянова.

Источник: пресс-релиз компании Аванпост