Provisionamento Just-in-Time para aplicações corporativas

À medida que as empresas migram de forma constante para serviços em cloud e trabalho remoto, o uso de aplicações SaaS para produtividade e escalabilidade aumentou significativamente. Realizar a gestão eficiente das identidades de usuários em múltiplas aplicações é crucial para a segurança cibernética. O System for Cross-domain Identity Management (Sistema de Gerenciamento de Identidade entre Domínios, SCIM) é um padrão lightweight baseado em REST e JSON, desenvolvido para gerenciar identidades sistematicamente em múltiplas plataformas. A gestão do ciclo de vida do usuário torna-se contínua com o uso do provisionamento de usuários via SCIM em aplicações corporativas.

O ADSelfService Plus oferece provisionamento de usuários automatizado, em tempo real e just-in-time (JIT) para aplicações corporativas usando o protocolo SCIM. Os usuários podem desfrutar de um acesso fluido às aplicações atribuídas a eles logo em seu primeiro login.

Por que você precisa do provisionamento de usuários JIT?

Sem o provisionamento JIT, os administradores de TI devem criar manualmente as contas para os usuários em cada aplicação atribuída. Esse método é exaustivo, sujeito a erros e demorado, especialmente quando muitos usuários e aplicações estão envolvidos. O uso de arquivos CSV e APIs personalizadas para realizar essa operação também é ineficiente, pois ainda consome tempo, recursos e gera despesas. Além disso, o provisionamento manual prejudica a produtividade dos usuários, pois eles dependem da equipe de TI para o primeiro acesso à aplicação.

O provisionamento JIT, baseado em SAML, envolve a criação automática de contas para usuários quando eles acessam uma aplicação pela primeira vez. Ele supera os desafios do provisionamento manual e permite que os usuários acessem de forma segura e contínua as aplicações corporativas necessárias.

Benefícios do provisionamento JIT

  • Fornece provisionamento de usuários automatizado e em tempo real.
  • Reduz a carga de trabalho de TI.
  • Habilita o acesso rápido e imediato a aplicações para usuários finais.
  • É fácil de utilizar.
  • Reduz custos e complexidade.
  • É baseado em padrões existentes, como serviços de diretório LDAP, e utiliza protocolos familiares como JSON e HTTP.

Como funciona o provisionamento de usuários SCIM?

O provisionamento SCIM envolve um cliente e um provedor de serviço (SP). O cliente é qualquer provedor de identidade (IdP), como o ADSelfService Plus, e o SP é qualquer aplicação SaaS corporativa onde os usuários são provisionados. No SCIM, as identidades de usuários e grupos são representadas por um esquema definido, conhecido como ambiente SCIM, contendo objetos SCIM codificados, como nomes de usuário, funções e endereços. O cliente SCIM ou IdP armazena e gerencia este ambiente enquanto realiza o monitoramento do diretório de usuários em busca de mudanças.

Quando criações, mudanças ou exclusões de identidade de usuário são detectadas ou acionadas pelo cliente SCIM, os seus objetos trocam as informações necessárias dentro do ambiente por meio de APIs REST para provisionar os usuários no SP de acordo. As APIs REST aproveitam métodos de solicitação HTTP comuns, como POST, GET, PUT e DELETE, para realizar operações de criação, leitura, atualização e exclusão em identidades. Isso torna o SCIM uma técnica de provisionamento simples e fácil de implementar.

O diagrama de fluxo a seguir mostra como o provisionamento SCIM funciona quando um usuário tenta fazer login na aplicação Slack pela primeira vez.

How does SCIM user provisioning work?

Como o ADSelfService Plus pode ajudar seu negócio com o provisionamento JIT

O ADSelfService Plus automatiza o provisionamento de usuários para aplicações corporativas em tempo real usando SCIM. Ele cria automaticamente contas para usuários em aplicações atribuídas a eles durante o seu login inicial. Por exemplo, quando um usuário a quem foi atribuída a aplicação Slack por meio do ADSelfService Plus faz login pela primeira vez, uma conta é criada automaticamente para ele na aplicação. Com o ADSelfService Plus, os usuários podem acessar aplicações corporativas sem esforço em seu login inicial por meio de SSO segur sem esperar que um administrador de TI realize o provisionamento manual.

How does SCIM user provisioning work
 
 

Enable JIT provisioning for necessary enterprise apps using ADSelfService Plus.

Easily configure JIT provisioning with a simple, user-friendly UI
 
 

Easily configure JIT provisioning with a simple, user-friendly UI

Forneça acesso oportuno a aplicações corporativas para usuários finais com o provisionamento JIT

Obtenha seu teste gratuito

Destaques do ADSelfService Plus

MFA Adaptativa  

Enable context-based MFA with 19 different authentication factors for endpoint and application logins.

SSO Corporativo  

Permita que os usuários acessem todas as aplicações corporativas com um fluxo de autenticação único e seguro.

Viabilização de Trabalho Remoto  

Melhore o trabalho remoto com atualizações de credenciais em cache, logins seguros e gestão de senhas móvel.

Integrações Poderosas  

Estabeleça um ambiente de TI eficiente e seguro por meio da integração com ferramentas SIEM, ITSM e IAM.

Autoatendimento Corporativo 

Delegue atualizações de perfil e assinaturas de grupos aos usuários finais e monitore essas ações de autoatendimento com workflows de aprovação.

Zero Trust  

Crie um ambiente Zero Trust com técnicas avançadas de verificação de identidade e torne suas redes impenetráveis a ameaças.

Empresas que confiam no ADSelfService Plus

ToshibaIBM
CHSiSymantec
Alcatel LucentNorthrop Grumman
L & T InfotechCisco
Ebay