Provisionamento Just-in-Time com o ADSelfService Plus
Habilite o acesso contínuo a aplicações corporativas com o provisionamento de usuários automatizado e baseado em SCIM.
Habilite o acesso contínuo a aplicações corporativas com o provisionamento de usuários automatizado e baseado em SCIM.
À medida que as empresas migram de forma constante para serviços em cloud e trabalho remoto, o uso de aplicações SaaS para produtividade e escalabilidade aumentou significativamente. Realizar a gestão eficiente das identidades de usuários em múltiplas aplicações é crucial para a segurança cibernética. O System for Cross-domain Identity Management (Sistema de Gerenciamento de Identidade entre Domínios, SCIM) é um padrão lightweight baseado em REST e JSON, desenvolvido para gerenciar identidades sistematicamente em múltiplas plataformas. A gestão do ciclo de vida do usuário torna-se contínua com o uso do provisionamento de usuários via SCIM em aplicações corporativas.
O ADSelfService Plus oferece provisionamento de usuários automatizado, em tempo real e just-in-time (JIT) para aplicações corporativas usando o protocolo SCIM. Os usuários podem desfrutar de um acesso fluido às aplicações atribuídas a eles logo em seu primeiro login.
Sem o provisionamento JIT, os administradores de TI devem criar manualmente as contas para os usuários em cada aplicação atribuída. Esse método é exaustivo, sujeito a erros e demorado, especialmente quando muitos usuários e aplicações estão envolvidos. O uso de arquivos CSV e APIs personalizadas para realizar essa operação também é ineficiente, pois ainda consome tempo, recursos e gera despesas. Além disso, o provisionamento manual prejudica a produtividade dos usuários, pois eles dependem da equipe de TI para o primeiro acesso à aplicação.
O provisionamento JIT, baseado em SAML, envolve a criação automática de contas para usuários quando eles acessam uma aplicação pela primeira vez. Ele supera os desafios do provisionamento manual e permite que os usuários acessem de forma segura e contínua as aplicações corporativas necessárias.
O provisionamento SCIM envolve um cliente e um provedor de serviço (SP). O cliente é qualquer provedor de identidade (IdP), como o ADSelfService Plus, e o SP é qualquer aplicação SaaS corporativa onde os usuários são provisionados. No SCIM, as identidades de usuários e grupos são representadas por um esquema definido, conhecido como ambiente SCIM, contendo objetos SCIM codificados, como nomes de usuário, funções e endereços. O cliente SCIM ou IdP armazena e gerencia este ambiente enquanto realiza o monitoramento do diretório de usuários em busca de mudanças.
Quando criações, mudanças ou exclusões de identidade de usuário são detectadas ou acionadas pelo cliente SCIM, os seus objetos trocam as informações necessárias dentro do ambiente por meio de APIs REST para provisionar os usuários no SP de acordo. As APIs REST aproveitam métodos de solicitação HTTP comuns, como POST, GET, PUT e DELETE, para realizar operações de criação, leitura, atualização e exclusão em identidades. Isso torna o SCIM uma técnica de provisionamento simples e fácil de implementar.
O diagrama de fluxo a seguir mostra como o provisionamento SCIM funciona quando um usuário tenta fazer login na aplicação Slack pela primeira vez.

O ADSelfService Plus automatiza o provisionamento de usuários para aplicações corporativas em tempo real usando SCIM. Ele cria automaticamente contas para usuários em aplicações atribuídas a eles durante o seu login inicial. Por exemplo, quando um usuário a quem foi atribuída a aplicação Slack por meio do ADSelfService Plus faz login pela primeira vez, uma conta é criada automaticamente para ele na aplicação. Com o ADSelfService Plus, os usuários podem acessar aplicações corporativas sem esforço em seu login inicial por meio de SSO segur sem esperar que um administrador de TI realize o provisionamento manual.

Enable JIT provisioning for necessary enterprise apps using ADSelfService Plus.

Easily configure JIT provisioning with a simple, user-friendly UI
Enable context-based MFA with 19 different authentication factors for endpoint and application logins.
Permita que os usuários acessem todas as aplicações corporativas com um fluxo de autenticação único e seguro.
Melhore o trabalho remoto com atualizações de credenciais em cache, logins seguros e gestão de senhas móvel.
Estabeleça um ambiente de TI eficiente e seguro por meio da integração com ferramentas SIEM, ITSM e IAM.
Delegue atualizações de perfil e assinaturas de grupos aos usuários finais e monitore essas ações de autoatendimento com workflows de aprovação.
Crie um ambiente Zero Trust com técnicas avançadas de verificação de identidade e torne suas redes impenetráveis a ameaças.