eADM:n integrointi Vitec HK Datan (Velferd) kanssa
Tässä asiakirjassa kuvataan Identum eADM:n ja Vitec HK Datan sovellusten, kuten HK Velferdin, välinen integraatio käyttäjätilien määrittelyn ja käyttöoikeuksien hallinnan automatisoimiseksi.
Tämä integraatio varmistaa, että käyttäjät luodaan, päivitetään tai poistetaan käytöstä automaattisesti Vitec HK Data AD-ympäristössä organisaatiosi sääntöjen mukaisesti. Integraatiossa on kaksi ensisijaista asetusskenaariota riippuen siitä, oletko Identum eADM -asiakas vai käytätkö Vitecin hallinnoimaa eADM-vuokralaispalvelua.
Vitec eADM -integraation tärkeimmät ominaisuudet
-
Tehokas käyttäjähallinta: Keskittää ja automatisoi pääsynhallinnan asiakkaan olemassa olevaan identiteettiympäristöön (kuten Entra ID) perustuen.
-
Parannettu käyttäjäkokemus: Käyttäjät voivat kirjautua sisään tutuilla Entra ID -tunnuksillaan, mikä mahdollistaa Single Sign-On (SSO) -kokemuksen.
-
Sujuva sisään- ja uloskirjautuminen: Uudet työntekijät saavat käyttöoikeuden nopeasti, ja käyttöoikeus peruutetaan automaattisesti työsuhteen muuttuessa, mikä vähentää riskejä ja hallinnollista aikaa.
-
Korkea turvallisuus (Zero Trust): Ratkaisu noudattaa nykyaikaisia turvallisuusperiaatteita, kuten "vähiten etuoikeuksia" ja jatkuvaa henkilöllisyyden todentamista.
Skenaario 1: Nykyiset Identum eADM -asiakkaat
Tämä skenaario koskee asiakkaita, joilla on jo aktiivinen Identum eADM -vuokralainen organisaationsa identiteettien hallintaa varten. Tässä kokoonpanossa Vitec HK Data AD on määritetty kohdejärjestelmäksi olemassa olevaan eADM-tilaajaan.
Miten se toimii
-
eADM-vuokralaisesi on suoraan yhteydessä Vitec HK Data AD:hen.
-
Kun käyttäjälle myönnetään pääsy Vitecin sovellukseen (esim. HK Velferd tai HK Oppvekst) eADM:ssä, käyttäjätili luodaan automaattisesti Vitecin järjestelmään.
-
eADM määrittää tälle uudelle tilille oikeat käyttöoikeudet.
-
Kun käyttäjän käyttöoikeus peruutetaan eADM:ssä (esim. irtisanomisen tai työpaikan vaihtumisen vuoksi), tili Vitec HK Datassa poistetaan automaattisesti käytöstä tai poistetaan.
-
Pääsyä voidaan hallita automaattisesti eADM:n sääntöpohjaisen logiikan avulla tai manuaalisesti esimiesten tai järjestelmänvalvojien toimesta.
Skenaario 2: Vitecin hallinnoima eADM-vuokralainen
Tämä skenaario koskee asiakkaita, joilla ei ole olemassa olevaa eADM-vuokralaista. Vitec HK Data tarjoaa valmiiksi konfiguroidun eADM-vuokralaisen osana pilviratkaisuaan.
Tässä kokoonpanossa Vitecin hallinnoima eADM-vuokralainen toimii "datasiltana" organisaatiosi lähdejärjestelmän (kuten HRM-järjestelmän) ja Vitec HK Data -ympäristön välillä. Vitec hallinnoi eADM-vuokralaisen toimintaa, valvontaa ja ylläpitoa.
Miten se toimii
-
Ensisijainen käyttäjälähdejärjestelmäsi (esim. HRM, paikallinen AD tai Microsoft Entra ID) on yhdistetty Vitecin tarjoamaan eADM-tilaajaan.
-
eADM tuo ja käsittelee käyttäjätietoja lähteestäsi.
-
Ennalta määritettyjen sääntöjen perusteella eADM määrittää automaattisesti käyttäjät, jotka tarvitsevat pääsyn Vitecin sovelluksiin, Vitec HK Data AD:hen.
-
Kun käyttäjän käyttöoikeus peruutetaan eADM:ssä (esim. irtisanomisen tai työpaikan vaihtumisen vuoksi), tili Vitec HK Datassa poistetaan automaattisesti käytöstä tai poistetaan.
-
Kaikki käyttäjähallinta on täysin automatisoitua, ja Vitec hallinnoi sitä.
Edellytykset ja täytäntöönpano
Tämän integroinnin toteuttaminen edellyttää seuraavien edellytysten täyttymistä:
-
Vitec Sovellus: Vitec HK Data -pilviratkaisu.
-
Identum eADM -sopimus: eADM-palvelun voimassa oleva sopimus vaaditaan.
-
Skenaario 1: Käytät nykyistä eADM-sopimusta Identumin kanssa.
-
Skenaario 2: Sinun on allekirjoitettava Vitecin kanssa sopimus eADM-palvelusta, jota Vitec yleensä helpottaa yhteistyössä Identumin kanssa.
-
AI & haku Yhteenveto
Tässä artikkelissa kerrotaan yksityiskohtaisesti Identum eADM:n ja Vitec HK Datan Velferd-ratkaisun integroinnista. Siinä hahmotellaan kaksi asetusskenaariota käyttäjien käyttöönoton automatisoimiseksi: toinen nykyisille eADM-asiakkaille, jotka lisäävät Vitecin kohdejärjestelmäksi, ja toinen uusille asiakkaille, jotka käyttävät Vitecin hallinnoimaa eADM-vuokralaista. Asiakirjassa käsitellään myös tärkeimpiä ominaisuuksia, etuja ja käyttöönoton edellytyksiä.