Skapa, uppdatera och avsluta användarkonton för anställda, konsulter, partners och ibland systemkonton.
Hantera livscykelnför identiteter: Onboarding → Ändringar → Avslut(Joiner-Mover-Leaver-processer).
Synka identiteter mellan system via katalogtjänster som Active Directoryeller Azure AD.
Definiera roller(RBAC – Role-Based Access Control) eller mer granulära policyer (ABAC – Attribute-Based Access Control).
Se till att användare bara får den åtkomst de behöver (principen om minsta privilegium).
Hantera gruppmedlemskap, säkerhetsroller och applikationsbehörigheter
Sätta upp och underhålla autentiseringsmetoder:
Lösenordspolicyer
MFA(Multi-Factor Authentication)
Certifikat och smartkort
SSO (Single Sign-On)
Integrera autentisering med både lokala system och molntjänster.
Säkerställa att system kontrollerar att användaren har rätt behörighet innan åtkomst ges.
Implementera policyersom styr åtkomst beroende på t.ex. plats, enhet eller tid.
Hantera tillfälliga åtkomster (just-in-time access).
Köra access reviewsför att verifiera att användare fortfarande behöver sina rättigheter.
Spåra och logga åtkomstförsök för revision och säkerhetsanalys.
Automatisera avstängning av konton vid t.ex. anställningens slut.
Säkerställa att åtkomsthanteringen följer regelverk som GDPR, NIS2, ISO 27001eller SOX.
Dokumentera processer och rapportera till intern/extern revision.
Microsoft Entra ID (tidigare Azure AD)
Okta
Ping Identity
SailPoint
CyberArk (för privilegierad åtkomst)
ForgeRock
Copyright © All Rights Reserved