- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Okta bezpečná platforma pro Identity Management a Automation
S přechodem do cloudu řeí v současné době firmy poadavky na
bezpečný vzdálený přístup svých zaměstnanců, partnerů i zákazníků
k firemním datům.
Ne vechny firmy vak chtějí (anebo také nemohou) přesunout vechna svá data do cloudu. Zvlá pak u výrobních firem vidíme, e hodně jejich systémů stále zůstává v on-premise řeení. Výsledkem bývá hybridní model, kdy se část systémů nachází v prostorách zákazníka (on-premise) a část je přesunuta do cloudu. Vdy je třeba zajistit, aby obě tyto části bezproblémově fungovaly a komunikovaly mezi sebou.
Navíc je v dnení době samozřejmé, e s firemními systémy a daty potřebují spolupracovat nejen zaměstnanci a partneři, ale i zákazníci. Pro firmy nové ekonomiky, jejich produktem jsou nehmotné sluby typicky poskytované přes internet, je bezpečná identifikace jejich zákazníků alfou a omegou obchodního úspěchu. A velmi důleité je zajistit nejen bezpečný přístup, ale zároveň i přístup pohodlný a přímočarý.
Výe uvedené modely uchovávání dat a přístupy k nim můeme rozdělit na dvě části, které technologie Okta podporuje. Jedná se o:
- Identitu a ověřování zaměstnanců
- Identitu a ověřování zákazníků
Technologie Okta tedy nabízí nejenom řeení, které pokryje potřeby ověření kmenových i externích zaměstnanců firmy, ale i jednoduchým způsobem zabezpečí ověřování firemních zákazníků, obchodních partnerů či dalích, na dálku spolupracujících firem.
Co je důleité a na co Okta klade velký důraz, je, aby způsob přihlaování byl jednotný napříč vemi firemními systémy a aby měl uivatel vdy stejné ověřovací údaje do vech systémů. Cílem je vyhnout se situaci, kdy má uivatel různé přístupové údaje k různým systémům tedy různé přihlaovací údaje, různá hesla. Taková situace je z hlediska bezpečnosti dat riziková.
ivotní cyklus uivatele a zařízení
Typický (a patný) postup ve firmách při příchodu nového zaměstnance je zřízení pro něj různých přístupů do různých systémů. Často se i na některé zapomene, postupně dle vyvstávajících potřeb se přístupy doplňují a tím u vzniká nechtěný chaos.
Jetě o něco horí situace nastává, kdy zaměstnanec z firmy odchází. Velice často pak zůstávají zapomenuté účty, které měly být zruené a nejsou, a má to pak dopady nejenom na bezpečnost celého řeení, ale i na počet potřebných licencí.
Ideálním modelem, jak ivotní cyklus uivatele a zařízení řídit, je zakládat vechny uivatelské účty na jednom místě a ty se pak automaticky pomocí technologie Okta prováou s jednotlivými systémy.
Nástroje technologie Okta
- Single Sign On, tedy jednotné přihlaování. Cílem je, aby uivatel měl jedno uivatelské jméno, případně heslo (pokud se pouívá v ideálním případě ověřovací token nebo jiná forma ověření) a aby byly aplikovány vdy stejné bezpečnostní politiky napříč vemi firemními systémy.
- Universal directory. Jedná se o adresářovou slubu, která slouí jako jednotný centrální bod, kterému vechny systémy, do kterých se uivatelé pomocí Okty hlásí, budou důvěřovat. Z této adresářové sluby lze pak řídit celý ivotní cyklus uivatele. Neznamená to vak, e je třeba okamitě nahradit stávající ověřovací slubu. Rozumnou variantou je postupně napojit stávající adresářové sluby typu Active Directory. Moností kombinování těchto ověřovacích systémů je mnoho.
- Okta nabízí několik moností vícefaktorového ověřování. Má svou vlastní aplikaci
Okta Verify, co je ověřovací aplikace,
která funguje jak na mobilním zařízení (iOS
i Android), tak i např. na přísluných smart
hodinkách.
V případě, e uivatelé ji nějaký autentikátor pouívají, Okta umoňuje integrovat i dalí autentikátory třetích stran, jako např. Google Autenticator, RSA Secure ID, Symantec aj. V případě, e autentikátor není v dané chvíli dostupný, je moné pouít i ověření pomocí SMS či e-mailu. Okta Verify podporuje push notification (známé např. z přístupů do internetového bankovnictví), kdy např. na mobilním telefonu, ze kterého se uivatel přihlauje, automaticky vyskočí poadavek na potvrzení ano, jsem to já, chci se přihlásit či ne, jedná se o omyl. Existuje monost i pracovat offline, kdy Okta nabízí jedinečný identifikátor (estimístné číslo, které se opíe do přihlaovací aplikace). Naprosto unikátní pro Oktu je schopnost vyhodnocení rizika dle lokality a dalích ukazatelů, a v případě bezpečné situace Okta uivatele přihlásí bez obtěování dalími faktory. - Okta Lifecycle Management v okamiku, kdy je uivatel zaloen v centrálním systému, ideálně v Okta Universal Directory, tak dle definovaných a nastavených pravidel (např. členství ve skupinách či na základě různě nastavených atributů) je moné automaticky vytvářet účty a přiřazovat sluby v systémech třetích stran i vč. přiřazení licencí. Pro bezproblémové fungování Okta vyvinula vlastní protokol (SCIM), který umoňuje zaloení uivatelských účtů a vytváření akcí napříč mnoha softwary a systémy. Okta podporuje vechny hlavní světově pouívané systémy a má i vlastní rozhraní, které lze snadno implementovat do firemního systému.
Shrnutí
Okta je rozsáhlá a komplexní technologie pro správu identit nabízející mnoho scénářů a zároveň je nepopiratelným obchodním i technologickým lídrem této inovativní oblasti ve světě IT. Pokud budete potřebovat jakékoli dalí informace, kontaktuje nás, jsme tady pro vás.
![]() |
David Peřina Autor článku je ředitelem a předsedou představenstva společnosti System4u, a. s. |
Formulář pro přidání akce










