# การกำกับดูแลและการบริหารจัดการตัวตน (Identity Governance and Administration) ปรับปรุงการจัดการตัวตนให้มีประสิทธิภาพยิ่งขึ้นด้วยระบบการกำกับดูแลตัวตนขั้นสูงของ AD360 การบริหารจัดการแบบละเอียด และระบบอัตโนมัติที่ไม่ต้องเขียนโค้ด ![Identity Governance and Administration](https://www.manageengine.com/active-directory-360/images/identity-governance-and-administration-banner-24.png) ## ฟีเจอร์ ### จัดการ Active Directory แบบไฮบริดด้วยระบบบริหารจัดการ AD แบบองค์รวม - เร่งกระบวนการ Joiners-Movers-Leavers (การเพิ่ม, ย้าย, และยกเลิกผู้ใช้งาน) ด้วยระบบอัตโนมัติสำหรับการสร้างบัญชีผู้ใช้ การปรับสิทธิ และการยกเลิกบัญชีใน AD, Microsoft 365 และ Google Workspace - ทำให้การจัดการตัวตนง่ายขึ้นด้วยเทมเพลตที่ปรับแต่งได้ กฎที่กำหนดค่าได้ และการควบคุมแบบศูนย์กลางของ GPOs, กล่องจดหมาย Exchange, กลุ่มผู้ใช้ และสิทธิการใช้งาน M365 - ผสานการทำงานของแอปพลิเคชัน HCM และ HRMS เข้ากับ AD360 เพื่อสร้างบัญชีผู้ใช้งานใน AD, Exchange และ Microsoft 365 โดยอัตโนมัติเมื่อมีพนักงานใหม่ ![Administer hybrid AD with holistic AD management](https://www.manageengine.com/active-directory-360/images/identity-governance-screenshot-01.png) ### รับรายงานเชิงลึกเกี่ยวกับ AD, ความเสี่ยงด้านตัวตน และการปฏิบัติตามข้อกำหนด - ใช้รายงานสำเร็จรูปกว่า 200 รายงานสำหรับ AD, Microsoft Exchange, Microsoft 365 และ Google Workspace เพื่อให้ข้อมูลเชิงลึกเกี่ยวกับการเข้าสู่ระบบ สถานะบัญชี และการปฏิบัติตามข้อกำหนด - ปรับเปลี่ยนบัญชีผู้ใช้งานได้อย่างรวดเร็วด้วยการดำเนินการในตัวรายงาน ทำให้ผู้ดูแลระบบสามารถปรับแก้ได้ทันทีเมื่อจำเป็น - ตั้งเวลา ส่งอีเมล ปรับแต่ง กรอง และส่งออกรายงานไปยัง CSV, Excel และรูปแบบอื่น ๆ ได้อย่างง่ายดาย พร้อมสร้างรายงานแบบกำหนดเองได้สะดวกด้วย report builder เพื่อให้ได้ข้อมูลเชิงลึกตามต้องการ ![Gain comprehensive reports on AD](https://www.manageengine.com/active-directory-360/images/identity-governance-screenshot-02.png) ### ยกระดับความสามารถด้านระบบอัตโนมัติและการมอบหมายงานขั้นสูง - ลดการพึ่งพาเครื่องมือซับซ้อนและสคริปต์ PowerShell โดยใช้ระบบอัตโนมัติสำหรับการล้างข้อมูล AD, การสร้างผู้ใช้ใหม่ และการเพิกถอนสิทธิ์การเข้าถึง ด้วย webhooks และเทมเพลต orchestration - มอบหมายหน้าที่การจัดการผู้ใช้ให้กับผู้ใช้ทั่วไป (ที่ไม่ใช่ผู้ดูแลระบบ) เพื่อช่วยลดภาระงานของผู้ดูแลระบบ ทำให้พวกเขาสามารถโฟกัสกับงานสำคัญได้มากขึ้น - สร้างเทมเพลตการแจ้งเตือนแบบปรับแต่งได้ เพื่อรับการแจ้งเตือนเมื่อการมอบหมายงานหรือภารกิจใน AD เสร็จสมบูรณ์ เพื่อให้ผู้ใช้และผู้เกี่ยวข้องได้รับข้อมูลทันเวลา ![Acquire high-level automation and delegation capabilities](https://www.manageengine.com/active-directory-360/images/identity-governance-screenshot-03.png) ### สร้างกระบวนการทำงานแบบอัตโนมัติที่อิงตามการอนุมัติ - ใช้กระบวนการอนุมัติหลายระดับ ที่ประกอบด้วยผู้ร้องขอ ผู้ตรวจสอบ ผู้อนุมัติ และผู้ดำเนินการ เพื่อให้มั่นใจว่างานที่เกี่ยวข้องกับ AD ดำเนินไปอย่างถูกต้องและมีการตรวจสอบอย่างเหมาะสม - ผสานฟีเจอร์ workflow เข้ากับระบบอัตโนมัติ เพื่อช่วยตรวจสอบและควบคุมกระบวนการอัตโนมัติ ลดความเสี่ยงในการเกิดข้อผิดพลาด - ตั้งค่าการแจ้งเตือนผ่านอีเมลหรือ SMS โดยอัตโนมัติ เพื่อแจ้งผู้มีส่วนเกี่ยวข้องในแต่ละขั้นตอนของ workflow ให้ทุกคนรับทราบความคืบหน้าและการดำเนินการที่จำเป็น ![Implement automated approval-based workflow](https://www.manageengine.com/active-directory-360/images/identity-governance-screenshot-04.png) ## ประโยชน์ของโซลูชัน IGA แบบครบวงจร ### โครงสร้างเวิร์กโฟลว์ที่สามารถปรับแต่งได้ ผู้ใช้สามารถกำหนดโครงสร้างเวิร์กโฟลว์มาตรฐานสำหรับงานทุกประเภทในองค์กรได้อย่างยืดหยุ่น พร้อมกำหนดบทบาทหน้าที่และหลีกเลี่ยงความขัดแย้งในการทำงาน เพื่อให้สามารถปรับใช้ได้กับความต้องการที่หลากหลาย ### สื่อสารอย่างมีประสิทธิภาพผ่านการแจ้งเตือนทางอีเมล ผู้ใช้จะได้รับการแจ้งเตือนทางอีเมลอย่างทันท่วงทีในทุกขั้นตอนของการดำเนินงาน ช่วยเพิ่มประสิทธิภาพการสื่อสารและทำให้ผู้มีส่วนเกี่ยวข้องได้รับข้อมูลแบบเรียลไทม์ ### เสริมความปลอดภัยและความโปร่งใส งานที่ดำเนินภายในเวิร์กโฟลว์จะผ่านขั้นตอนการตรวจสอบและอนุมัติ เพื่อให้มั่นใจในความปลอดภัยสูงสุดและความโปร่งใส พร้อมมีบันทึกการตรวจสอบ (audit trail) เพื่อรองรับการตรวจสอบย้อนหลัง ### การบังคับใช้นโยบายระบบอัตโนมัติ ผู้ใช้สามารถบังคับใช้เวิร์กโฟลว์และควบคุมกระบวนการอัตโนมัติได้ตามนโยบายที่กำหนด เพื่อให้สอดคล้องกับแนวทางขององค์กรและลดความเสี่ยงจากข้อผิดพลาด ## คำถามที่พบบ่อย ### คุณจะสร้างโครงสร้างเวิร์กโฟลว์มาตรฐานสำหรับงานในองค์กรโดยใช้ AD360 ได้อย่างไร? ด้วยการกำหนดบทบาทของผู้ใช้ให้เป็นผู้ร้องขอ ผู้ตรวจสอบ ผู้อนุมัติ และผู้ดำเนินการในแต่ละงาน จะช่วยป้องกันความซ้ำซ้อนของหน้าที่และรักษาความปลอดภัยของการไหลเวียนข้อมูลในระบบ