
IDENTITY AND ACCESS MANAGEMENT
Identity and Access Management samler styringen af brugere, roller og rettigheder
I mange organisationer er brugere og adgange spredt på tværs af mange forskellige systemer. Det gør det svært og langsommeligt at tildele og fjerne brugerrettigheder, hvilket har konsekvenser for både arbejdstempo og sikkerhed. Med en velfungerende Identity and Access Management-løsning hjælper vi jer med at sikre, at de rigtige brugere har de korrekte adgange på det rette tidspunkt.

IDENTITY AND ACCESS MANAGEMENT
Fra spredt adgangsstyring. Til ét samlet overblik
Som et resultat af flere års digitale knopskydning håndteres brugere og adgange mange steder forskelligt fra system til system. Systemerne har typisk hver sin brugerliste og kan også have forskellige definitioner af, hvad en bruger er.
Der findes systemer, hvor brugere oprettes manuelt af leverandøren direkte i databasen. Andre steder skal medarbejdere logge på to gange for at komme igennem. Og nogle steder er tidligere medarbejderes konti stadig aktive flere år efter, de er stoppet.
Den fragmenterede styring gør det svært at dokumentere, hvem der har adgang til hvad. Det svækker både sikkerheden og muligheden for at dokumentere compliance.
Med Identity and Access Management (IAM) samler I styringen af identiteter og adgange i én løsning, så hverdagen bliver nemmere, og sikkerhedsafdelingen kan styre politikker centralt.
Vores Identity and Acces Management-leverancer
Føderation og single sign-on
Når brugerne skal arbejde på tværs af flere systemer, skal adgangen være enkel. Med føderationsteknologi og single sign-on kan I administrere login ét sted fra. Vi hjælper jer med at koble nye systemer og offentlige login-løsninger som MitID og MitID Erhverv på uden at bygge nye integrationer hver gang. Via eIDAS kan I desuden give brugere fra andre EU-lande adgang med deres nationale, elektroniske identitet. Vi bygger typisk IAM-løsningen på Safewhere Identify – vores eget identitetsprodukt – eller Keycloak. I begge tilfælde får I en løsning, I selv kan drive videre uden brugerbaserede licenser eller exitomkostninger indbygget i kontrakten.
Roller, rettigheder og livscyklus
Vi hjælper med at definere, hvem der må hvad, og hvem der godkender det. Rettighederne skal følge medarbejderen gennem hele ansættelsen: Adgangene skal ændres ved nye roller eller ansvarsområder og lukkes ved fratrædelse, så gamle adgange ikke forbliver aktive.
Migrering
Når organisationer går i gang med IAM, har de som regel allerede en række løsninger og systemer på plads. Vi lægger en plan for at gå fra decentrale brugere, lokale passwords og eksisterende identitetsløsninger til én fælles IAM-løsning. Systemerne kobles på ét ad gangen, så migreringen kan gennemføres uden at forstyrre den daglige drift.
Begynd med ét system, ikke hele porteføljen
Det er fristende at tegne den perfekte adgangsmodel for hele organisationen ved at kortlægge alle brugere, roller og rettigheder samt sammenhængene mellem dem.
Den ene faldgrube ved den tilgang er, at I i stedet for et fintmasket net kommer til at bygge et uigennemskueligt spindelvæv, der hverken giver overblik eller styrker sikkerheden.
Den anden faldgrube er, at den store, forkromede adgangsmodel aldrig bliver færdig, fordi virkeligheden ændrer sig hurtigere, end den kan beskrives. Dermed risikerer I at sætte gang i et evighedsprojekt, hvor målet hele tiden flytter sig.
Vores tilgang til IAM er at begynde småt. Byg fundamentet og derefter kan I koble det første fagsystem på. Den øvelse afdækker de reelle krav – hvilke brugertyper der findes, hvad der faktisk styrer rettighederne, og hvor undtagelserne ligger.
Erfaringen fra det første system gør det hurtigere at koble det næste på. Sådan fortsætter det, indtil tilkoblingen af nye systemer bliver en rutineopgave, der kræver stadig færre ressourcer.
Husk, at fundamentet skal tage højde for, at det ikke kun er mennesker, der skal identificeres og have de rette adgange. Services kommunikerer også direkte med hinanden og skal kunne dokumentere, hvem de er, og hvad de har adgang til.
Tommelfingerreglen inden for Identity and Access Management: Hellere keep it simple end over-engineere en IAM-løsning.

Udvalgte teknologier og værktøjer
- Safewhere Identify – vores eget identitetsprodukt, som er open source og gennemprøvet i dansk offentlig føderation i national skala.
- Keycloak – open source-løsning til identitets- og adgangsstyring.
- Microsoft Entra ID – Microsofts løsning til identitets- og adgangsstyring.
- MitID og MitID Erhverv
- eIDAS – gør det muligt for borgere og virksomheder fra andre EU-lande at logge ind med deres nationale, elektroniske identitet.
- OpenID Connect, SAML og OAuth 2.0 – standarder og protokoller til login, identitetsudveksling og adgangsstyring.








