При увольнении сотрудника доступы нужно отозвать сразу в нескольких системах. Когда это делают вручную, достаточно одной пропущенной учетной записи — и бывший сотрудник продолжит иметь доступ к корпоративным сервисам.
С такой проблемой к нам обратился клиент Управление доступами велось вручную в нескольких системах. Пользователей создавали отдельно, права настраивали вручную, а отключение сотрудника занимало время. Это увеличивало нагрузку на IT и создавало риск сохранения неактуальных прав.
Главная сложность — объединить разрозненные системы в единый контур управления пользователями и при этом ускорить подключение и отключение сотрудников.
Что сделали: 🔵внедрили единый вход — SSO, чтобы сотрудник использовал один аккаунт для доступа к корпоративным сервисам; 🔵централизовали управление пользователями и ролями; 🔵 автоматизировали выдачу и отзыв доступов; 🔵 дали HR возможность самостоятельно заводить сотрудников.
Результат: Было ➡️ ручное управление доступами в нескольких системах. Стало ➡️ единая система управления и автоматизированная выдача и отзыв прав.
Трудозатраты IT на управление доступами снизились на 50–60%. Дополнительно ускорился онбординг сотрудников и снизился риск сохранения неактуальных прав.
Чем больше корпоративных систем, тем дороже становится ручное управление доступами. Централизация позволяет одновременно снизить нагрузку на IT и сделать контроль прав прозрачнее.
Есть похожая задача? Напишите нам — разберем, что можно автоматизировать.