- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Identity management koketuje s cloudem
Při vyuívání cloudu je důleité dbát na cloudovou identitu
Vývoj nových technologií jde neustále dopředu. Vyuívají se nové aplikace a nové přístupy řeení problémů. Vznikají nové cloudové sluby. V čím dál tím větí míře vyuívá správa identit a řízení přístupů. Nově v poslední době vzniká také potřeba propojení správy identit s cloudem. Tomuto trendu se věnuje následující článek.

V souvislosti s novými technologiemi, se stále sloitějí strukturou organizací i se stále větí potřebou vyuívání různých softwarových aplikací vzrůstal poadavek na bezpečnost a na zjednoduení chování jednotlivých uivatelů při vyuívání informačních zdrojů v rámci firem. Pro různé softwarové systémy měli uivatelé často přidělené různé přihlaovací údaje (uivatelské jméno a heslo) a k nim schválená práva. Obvykle k těmto oprávněním docházelo v zaměstnaneckém poměru skrze personální oddělení a konkrétního vedoucího. A právě s narůstajícím počtem jednotlivých uivatelů a se vzrůstajícím počtem softwarových aplikací bývá pro usnadnění zaváděn systém správy identit a přístupů uivatelů (Identity and Access Management neboli IAM).
Identity and Access Management svým uivatelům usnadňuje přístup a vyuívání dalích potřebných softwarů napříč konkrétní firmou. Řídí se dle business a procesní logiky, která je nutná při zavádění oprávnění jednotlivých uivatelů. Ve je tedy automatizované a bezpečné. Díky Identity Manageru je minimalizován počet lidských faktorů, s čím souvisí výrazně nií ance na vznik chyb zapříčiněných lidským jednáním. Správci IT a management pak mají díky systému identit technologie i nástroje, které jsou nutné ke kontrole jednotlivých přístupů k citlivým datům od vech uivatelů.
Například při nástupu do firmy získá jedinec díky IAM na základě vyplnění pracovní smlouvy do personálního systému přístup ke konkrétním softwarům. Jsou mu dále udělena oprávnění (např. oprávnění na vzdálený přístup), zároveň je díky IAM jedinec zavedený do samotné struktury konkrétní firmy a to ve s minimem lidského zapříčinění. V případě aktualizací pracovní smlouvu (například povýení zaměstnance) IAM sám sleduje a v pravidelných intervalech kontroluje novinky a provádí jejich aktualizace.
Vyuívání Identity Managementu má mnoho výhod. Mezi ty největí patří autonomnost systému, kdy značným způsobem etří čas a u personálnímu oddělení či konkrétnímu správci. Dalí výhodou je samozřejmě ploný přehled o jednotlivých oprávnění přidělených konkrétním uivatelům, nehledě na samotné nií riziko hrozby vyplývající ze zneuití citlivých údajů.
S narůstajícím počtem uivatelů ve firmách, organizacích a s neustále se navyujícím počtem aplikací vzniká potřeba vyuití cloudu. Organizace často nemohou nebo nechtějí provozovat aplikace vlastními silami on-premise. Cloud lze zjednodueně vysvětlit jako prostředí či slubu, ke které má uivatel přístup na dálku odkudkoliv a nestará se o vlastní provoz sluby.
Data i sluby se čím dál častěji přesouvají do prostředí cloudu. Jako příklad můe poslouit Microsoft Office 365. Tato sluba nabízí kancelářský balík, sdílení kalendářů, a i e-mailové sluby odkudkoliv. A právě na tento trend reagují i systémy Identity Managementu.
Jestli firma potřebuje předávat identity jako jsou účty, role a práva či skupiny mezi aplikacemi, je vhodné zváit SCIM protokol. Stává se toti standardem u cloud aplikací. SCIM neboli System for Cross-domain Identity Management ulehčuje operace a správu uivatelů tím způsobem, e jim usnadňuje i urychluje přístup do aplikací i z aplikací. SCIM nabízí snadnějí správu jednotlivých uivatelských identit v konkrétních aplikacích a snadnějí správu mezi Identity Managery.
Při správě cloudu / cloudové identity a IAM mohou mít správci celistvý přehled, kdo má jaké pravomoci, komu a kam je umoněn přístup. Mohou tak ohlídat a zabránit tolika obávanému úniku dat. Při vyuívání Cloud IAM mají uivatelé jasně stanovené úrovně svých pravomocí, přesně určené pracovní úlohy, ty jsou zároveň mapovány. Cloud IAM své uivatele pustí zkrátka pouze k tomu, co uivatelé ke své práci na základě svých oprávnění potřebují. Ona oprávnění mohou být dávána kromě IAM na základě IP adres, času a datumu a na základě samotného prostředku.
Otázka ohledně IAM a vyuívání cloudu spočívá ve značné míře na kybernetické bezpečnosti tohoto spojení. Samotná cloud identita můe být také povaována jako dalí úroveň správy identity a přístupu. V případě cloudové identity se tedy nejedná pouze o přidělení práv a oprávnění konkrétnímu jedinci (IAM). Jedná se také o optimalizaci integrace mezi zařízeními, jejich operačními systémy. Dále se jedná o optimalizaci integrace mezi aplikacemi a prostředky jako takovými. Zjednodueně řečeno, v případě cloudové identity mohou konkrétní uivatelé vyuívat jakýchkoliv dokumentů uloených v tomto prostoru na dálku, a to za předpokladu řádného zabezpečení. Při vyuívání cloudu samotného je tedy důleité dbát na cloudovou identitu.
![]() |
Ing. Luká Cirkva Autor článku je majitelem a ředitelem IT firmy BCV solutions, řeící správu identit. Jejich řeení CzechIdM spravuje přes 5 miliónů účtů v České republice. |























