{"id":31656,"date":"2019-10-31T21:42:23","date_gmt":"2019-10-31T18:42:23","guid":{"rendered":"https:\/\/prohoster.info\/blog\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika\/"},"modified":"2019-10-31T21:42:23","modified_gmt":"2019-10-31T18:42:23","slug":"vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika","title":{"rendered":"Implementaci\u00f3n de IdM. Preparaci\u00f3n para la implementaci\u00f3n por parte del cliente","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>En art\u00edculos anteriores, ya hemos discutido qu\u00e9 es el IdM, c\u00f3mo determinar si su organizaci\u00f3n necesita un sistema as\u00ed, qu\u00e9 tareas soluciona y c\u00f3mo justificar el presupuesto de implementaci\u00f3n ante la direcci\u00f3n. Hoy hablaremos sobre las etapas importantes que debe superar la organizaci\u00f3n misma para alcanzar un nivel adecuado de madurez antes de implementar el sistema IdM. Despu\u00e9s de todo, el IdM est\u00e1 destinado a automatizar procesos, y no se puede automatizar el caos.<\/p>\n<p><img decoding=\"async\" alt=\"Implementaci\u00f3n de IdM. Preparaci\u00f3n para la implementaci\u00f3n por parte del cliente\" src=\"\/wp-content\/uploads\/2019\/04\/7afbc5d602a3a4ac7d254438769f7cf1.png\" style=\"display:block;margin: 0 auto;\" \/><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Hasta el momento en que una empresa crece hasta convertirse en una gran corporaci\u00f3n y acumula una serie de diferentes sistemas de negocio, generalmente no piensa en la gesti\u00f3n de accesos. Por lo tanto, los procesos de obtenci\u00f3n de permisos y control de privilegios no est\u00e1n estructurados y son poco analizables. Los empleados presentan solicitudes de acceso como deseen, el proceso de aprobaci\u00f3n tampoco est\u00e1 formalizado, y a veces simplemente no existe. Es imposible averiguar r\u00e1pidamente qu\u00e9 accesos tiene un empleado, qui\u00e9n los aprob\u00f3 y en qu\u00e9 base.<\/p>\n<p><img decoding=\"async\" alt=\"Implementaci\u00f3n de IdM. Preparaci\u00f3n para la implementaci\u00f3n por parte del cliente\" src=\"\/wp-content\/uploads\/2019\/04\/1c0a8c343cc577d6f8ad11d0b862a734.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nDado que el proceso de automatizaci\u00f3n del acceso involucra dos partes principales: los datos de recursos humanos y los datos de los sistemas de informaci\u00f3n con los que se debe realizar la integraci\u00f3n, consideraremos los pasos necesarios para que la implementaci\u00f3n del IdM sea fluida y no genere rechazo:<\/p>\n<ol>\n<li>An\u00e1lisis de los procesos de recursos humanos y optimizaci\u00f3n del mantenimiento de la base de datos de empleados en los sistemas de personal.<\/li>\n<li>An\u00e1lisis de los datos sobre los usuarios y permisos, as\u00ed como la actualizaci\u00f3n de los m\u00e9todos de gesti\u00f3n de accesos en los sistemas objetivo que se planea conectar al IdM.<\/li>\n<li>Eventos organizativos y participaci\u00f3n del personal en el proceso de preparaci\u00f3n para la implementaci\u00f3n del IdM.<\/li>\n<\/ol>\n<p><\/p>\n<h3>Datos de recursos humanos<\/h3>\n<p>\nLa fuente de datos de recursos humanos en la organizaci\u00f3n puede ser \u00fanica o puede haber varias. Por ejemplo, una organizaci\u00f3n puede tener una amplia red de sucursales, y en cada sucursal puede utilizarse su propia base de datos de personal.<\/p>\n<p>Primero, es necesario entender qu\u00e9 datos principales sobre los empleados se almacenan en el sistema de gesti\u00f3n de personal, qu\u00e9 eventos se registran y evaluar su integridad y estructura.<\/p>\n<p>A menudo ocurre que no todos los eventos de personal se registran en la fuente de recursos humanos (y a\u00fan m\u00e1s a menudo se registran de manera intempestiva y no del todo correcta). Aqu\u00ed hay algunos ejemplos t\u00edpicos:<\/p>\n<ul>\n<li>no se registran las vacaciones, sus categor\u00edas y plazos (per\u00edodos normales o prolongados);<\/li>\n<li>No se registra el empleo a tiempo parcial: por ejemplo, durante una licencia prolongada por cuidado de un ni\u00f1o, un empleado puede trabajar a tiempo parcial al mismo tiempo;<\/li>\n<li>El estado real del candidato o empleado ya ha cambiado (contrataci\u00f3n \/ traslado \/ despido), pero la orden sobre este evento se emite con retraso;<\/li>\n<li>Un empleado es transferido a un nuevo puesto a trav\u00e9s de un despido, pero en el sistema de recursos humanos no se registra informaci\u00f3n de que se trata de un despido t\u00e9cnico.<\/li>\n<\/ul>\n<p>\nTambi\u00e9n es importante prestar atenci\u00f3n a la calidad de los datos, ya que cualquier error o inexactitud proveniente de una fuente confiable, como los sistemas de contabilidad de personal, puede ser costosa y causar numerosos problemas al implementar IdM. Por ejemplo, los empleados de los departamentos de recursos humanos a menudo registran las posiciones en el sistema de diferentes maneras: may\u00fasculas y min\u00fasculas, abreviaturas, diferentes cantidades de espacios, etc. Como resultado, la misma posici\u00f3n puede estar registrada en el sistema de recursos humanos en las siguientes variaciones:<\/p>\n<ul>\n<li>Gerente Senior<\/li>\n<li>gerente senior<\/li>\n<li>g.s.<\/li>\n<li>g. sr.\u2026<\/li>\n<\/ul>\n<p>\nA menudo nos enfrentamos a diferencias en la escritura de nombres y apellidos:<\/p>\n<ul>\n<li>Shmeleva Natalia Gennadyevna,<\/li>\n<li>Shmeleva Natalia Gennadievna,\u2026<\/li>\n<\/ul>\n<p>\nPara la futura automatizaci\u00f3n, tal confusi\u00f3n es inaceptable, especialmente si estos atributos son un criterio clave de identificaci\u00f3n, ya que los datos sobre el empleado y sus autorizaciones en los sistemas se comparan precisamente por nombre y apellidos.<\/p>\n<p><img decoding=\"async\" alt=\"Implementaci\u00f3n de IdM. Preparaci\u00f3n para la implementaci\u00f3n por parte del cliente\" src=\"\/wp-content\/uploads\/2019\/04\/02a88e4af7d06b3eb0268b5a9f38e8a6.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nAdem\u00e1s, no debemos olvidar la posible existencia de hom\u00f3nimos en la empresa. Si hay mil empleados en la organizaci\u00f3n, puede haber pocas coincidencias, pero si hay 50 mil, esto puede convertirse en un obst\u00e1culo cr\u00edtico para el correcto funcionamiento del sistema IdM.<\/p>\n<p><b>Resumiendo todo lo anterior, llegamos a la conclusi\u00f3n: el formato de entrada de datos en la base de datos de recursos humanos de la organizaci\u00f3n debe estandarizarse.<\/b> Los par\u00e1metros de entrada de nombres completos, posiciones y departamentos deben estar claramente definidos. La opci\u00f3n \u00f3ptima es que el empleado de recursos humanos no ingrese datos manualmente, sino que los seleccione de un directorio previamente creado de la estructura de departamentos y posiciones mediante la funci\u00f3n \u00abselect\u00bb disponible en la base de datos de recursos humanos.<\/p>\n<p>Para evitar m\u00e1s errores de sincronizaci\u00f3n y no tener que corregir manualmente las discrepancias en los informes, <b>el m\u00e9todo m\u00e1s preferido para la identificaci\u00f3n de empleados es la introducci\u00f3n de un ID <\/b>para cada trabajador de la organizaci\u00f3n. Este identificador se asignar\u00e1 a cada nuevo empleado y figurar\u00e1 tanto en el sistema de recursos humanos como en los sistemas de informaci\u00f3n de la organizaci\u00f3n como un atributo obligatorio de la cuenta. No importa si est\u00e1 compuesto por n\u00fameros o letras, lo importante es que sea \u00fanico para cada empleado (por ejemplo, muchos utilizan el n\u00famero de empleado). En adelante, la introducci\u00f3n de este atributo facilitar\u00e1 seriamente el enlace de los datos sobre el empleado en la fuente de recursos humanos con sus cuentas y permisos en los sistemas de informaci\u00f3n.<\/p>\n<p>As\u00ed que se deben analizar todos los pasos y mecanismos del registro de personal y poner orden en ellos. Es posible que algunos procesos tengan que modificarse o ajustarse. Es un trabajo tedioso y meticuloso, pero es necesario, de lo contrario, la falta de datos claros y estructurados sobre los eventos de personal llevar\u00e1 a errores en su procesamiento autom\u00e1tico. En el peor de los casos, los procesos no estructurados no podr\u00e1n automatizarse en absoluto.<\/p>\n<h3>Sistemas objetivo<\/h3>\n<p>\nEn la siguiente etapa, necesitamos comprender cu\u00e1ntos sistemas de informaci\u00f3n queremos integrar en la estructura de IdM, qu\u00e9 datos sobre los usuarios y sus derechos se almacenan en esos sistemas y c\u00f3mo gestionarlos.<\/p>\n<p>En muchas organizaciones, existe la creencia de que solo debemos instalar IdM, configurar los conectores a los sistemas objetivo, y con un simple movimiento de varita m\u00e1gica, todo funcionar\u00e1 sin esfuerzos adicionales de nuestra parte. Lamentablemente, esto no sucede. En las empresas, el paisaje de sistemas de informaci\u00f3n se desarrolla y aumenta gradualmente. En cada uno de los sistemas puede haber un enfoque diferente para otorgar derechos de acceso, es decir, se pueden configurar diferentes interfaces para la gesti\u00f3n de accesos. En algunos casos, la gesti\u00f3n se realiza a trav\u00e9s de API (interfaz de programaci\u00f3n de aplicaciones), en otros a trav\u00e9s de bases de datos con procedimientos almacenados, y en algunos lugares, las interfaces de interacci\u00f3n pueden estar completamente ausentes. Debemos estar preparados para revisar muchos de los procesos existentes en la gesti\u00f3n de cuentas y derechos en los sistemas de la organizaci\u00f3n: cambiar el formato de datos, desarrollar previamente las interfaces de interacci\u00f3n y asignar recursos para estos trabajos.<\/p>\n<h3>Modelo de Roles<\/h3>\n<p>\nEl concepto del modelo de roles es algo con lo que probablemente te encontrar\u00e1s ya en la etapa de selecci\u00f3n del proveedor de soluciones IdM, ya que es uno de los conceptos clave en la gesti\u00f3n de derechos de acceso. En este modelo, el acceso a los datos se otorga a trav\u00e9s de un rol. Un rol es la combinaci\u00f3n de accesos m\u00ednimos necesarios para que un empleado en una determinada posici\u00f3n pueda llevar a cabo sus funciones laborales.<\/p>\n<p>La gesti\u00f3n de acceso basada en roles tiene varias ventajas indiscutibles:<\/p>\n<ul>\n<li>es simple y eficaz para asignar los mismos derechos a un gran n\u00famero de empleados;<\/li>\n<li>permite cambiar r\u00e1pidamente el acceso de empleados que tienen el mismo conjunto de derechos; <\/li>\n<li>elimina la redundancia de derechos y limita los poderes incompatibles para los usuarios.<\/li>\n<\/ul>\n<p>\nLa matriz de roles se construye inicialmente de manera separada en cada uno de los sistemas de la organizaci\u00f3n y luego se escala a todo el paisaje IT, donde de los roles de cada sistema se forman los Roles de Negocio globales. Por ejemplo, el Rol de Negocio 'Contador' incluir\u00e1 varios roles individuales de cada uno de los sistemas de informaci\u00f3n utilizados en la contabilidad de la empresa.<\/p>\n<p>En los \u00faltimos tiempos, se considera una \u00abmejor pr\u00e1ctica\u00bb crear un modelo de roles incluso en la fase de desarrollo de aplicaciones, bases de datos y sistemas operativos. Al mismo tiempo, no son infrecuentes las situaciones en las que los roles en el sistema no est\u00e1n configurados o simplemente no existen. En tal caso, el administrador de este sistema debe introducir los datos de la cuenta en varios archivos, bibliotecas y directorios diferentes que proporcionan los permisos necesarios. El uso de roles previamente definidos permite otorgar privilegios para llevar a cabo un conjunto completo de operaciones en el sistema con datos compuestos complejos.<\/p>\n<p>Los roles en un sistema de informaci\u00f3n, por lo general, se distribuyen seg\u00fan los puestos y departamentos de la estructura organizativa, pero tambi\u00e9n pueden crearse para procesos de negocio espec\u00edficos. Por ejemplo, en una organizaci\u00f3n financiera, varios empleados del departamento de liquidaciones ocupan el mismo puesto: operador. Pero dentro del departamento tambi\u00e9n hay distribuci\u00f3n en procesos espec\u00edficos, seg\u00fan diferentes tipos de operaciones (externas o internas, en diferentes monedas, con diferentes segmentos de la organizaci\u00f3n). Para proporcionar acceso en el sistema de informaci\u00f3n a cada una de las \u00e1reas de negocio de un departamento seg\u00fan la especificidad necesaria, es necesario incluir derechos en roles funcionales separados. Esto permitir\u00e1 otorgar un conjunto m\u00ednimo de poderes sin incluir derechos excesivos para cada una de las \u00e1reas de actividad.<\/p>\n<p>Adem\u00e1s, para grandes sistemas con cientos de roles, miles de usuarios y millones de permisos, es una buena pr\u00e1ctica utilizar jerarqu\u00edas de roles y herencia de privilegios. Por ejemplo, el rol padre Administrador heredar\u00e1 los privilegios de los roles hijos: Usuario y Lector, ya que el Administrador puede hacer todo lo que hace el Usuario y el Lector, adem\u00e1s de tener derechos administrativos adicionales. Con el uso de la jerarqu\u00eda, no es necesario volver a especificar los mismos derechos en varios roles de un mismo m\u00f3dulo o sistema.<\/p>\n<p>En la primera etapa, se pueden crear roles en aquellos sistemas donde la cantidad posible de combinaciones de derechos no es muy grande y, como consecuencia, no es complicado gestionar un peque\u00f1o n\u00famero de roles. Estos pueden ser derechos est\u00e1ndar necesarios para todos los empleados de la empresa, en sistemas p\u00fablicos como el cat\u00e1logo Active Directory (AD), sistemas de correo, Service Manager y similares. Luego, las matrices de roles creadas para los sistemas de informaci\u00f3n se podr\u00e1n incluir en el modelo de rol general, integr\u00e1ndolas en roles de negocio.<\/p>\n<p>Al utilizar este enfoque, ser\u00e1 f\u00e1cil automatizar todo el proceso de otorgamiento de derechos de acceso basado en los roles creados en la primera etapa al implementar el sistema de IdM.<\/p>\n<p><b>N.B. <\/b>No se debe intentar incluir en la integraci\u00f3n la mayor cantidad de sistemas posible de inmediato. Los sistemas con una arquitectura m\u00e1s compleja y una estructura de gesti\u00f3n de derechos m\u00e1s elaborada deben conectarse al IdM en modo semi-autom\u00e1tico en la primera etapa. Es decir, implementar la generaci\u00f3n autom\u00e1tica de solicitudes de acceso basadas en eventos de personal, que ser\u00e1n enviadas al administrador para que \u00e9l configure los derechos manualmente.<\/p>\n<p>Despu\u00e9s de completar con \u00e9xito la primera etapa, se podr\u00e1 expandir la funcionalidad del sistema a nuevos procesos de negocio ampliados, llevar a cabo una automatizaci\u00f3n completa y escalar conectando sistemas de informaci\u00f3n adicionales.<\/p>\n<p><img decoding=\"async\" alt=\"Implementaci\u00f3n de IdM. Preparaci\u00f3n para la implementaci\u00f3n por parte del cliente\" src=\"\/wp-content\/uploads\/2019\/04\/8962ae078524c321544b00816e2d3780.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>En otras palabras, para prepararse para la implementaci\u00f3n de IdM, es necesario evaluar la disposici\u00f3n de los sistemas de informaci\u00f3n para el nuevo proceso y, si no existen, preparar previamente las interfaces externas de interacci\u00f3n para la gesti\u00f3n de cuentas y derechos de usuarios. Tambi\u00e9n se debe trabajar en la cuesti\u00f3n de la creaci\u00f3n escalonada de roles en los sistemas de informaci\u00f3n para una gesti\u00f3n integral del acceso.<\/i><\/p>\n<h3>Actividades organizativas<\/h3>\n<p>\nNo hay que subestimar los aspectos organizativos. En algunos casos, pueden desempe\u00f1ar un papel decisivo, ya que el resultado de todo el proyecto a menudo depende de la interacci\u00f3n efectiva entre las unidades. Por ello, normalmente recomendamos crear un equipo en la organizaci\u00f3n que incluya a todos los departamentos involucrados. Dado que para las personas esto es una carga adicional, intente explicar de antemano a todos los participantes futuros su papel y la importancia en la estructura de interacci\u00f3n. Si se logra \"vender\" la idea de IdM a los colegas en esta etapa, se podr\u00e1n evitar muchas complicaciones m\u00e1s adelante.<\/p>\n<p><img decoding=\"async\" alt=\"Implementaci\u00f3n de IdM. Preparaci\u00f3n para la implementaci\u00f3n por parte del cliente\" src=\"\/wp-content\/uploads\/2019\/04\/b230e2a7bba590300dd11a4e7eefdf60.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nA menudo, los \"propietarios\" del proyecto de implementaci\u00f3n de IdM en la empresa son los departamentos de seguridad de la informaci\u00f3n o de TI, y la opini\u00f3n de las unidades de negocio no se toma en cuenta. Esto es un gran error, ya que solo ellos saben c\u00f3mo y en qu\u00e9 procesos comerciales se utiliza cada recurso, a qui\u00e9n se le debe dar acceso y a qui\u00e9n no. Por lo tanto, en la etapa de preparaci\u00f3n es importante se\u00f1alar que el propietario del negocio es responsable del modelo funcional, sobre la base del cual se desarrollan los conjuntos de derechos (roles) de los usuarios en el sistema de informaci\u00f3n, as\u00ed como de que estos roles se mantengan actualizados. El modelo de roles no es una matriz est\u00e1tica que se construye una vez y con eso se puede estar tranquilo. Es un \"organismo vivo\" que debe cambiar, actualizarse y evolucionar constantemente, siguiendo los cambios en la estructura de la organizaci\u00f3n y en las funciones de los empleados. De lo contrario, comenzar\u00e1n a surgir problemas relacionados con los retrasos en la concesi\u00f3n de acceso, o aparecer\u00e1n riesgos de seguridad de la informaci\u00f3n asociados con derechos de acceso excesivos, lo que es a\u00fan peor.<\/p>\n<p>Como se sabe, 'con siete ni\u00f1eras el ni\u00f1o queda sin ojo', por lo que la empresa debe desarrollar una metodolog\u00eda que describa la arquitectura del modelo de roles, la interacci\u00f3n y la responsabilidad de los participantes espec\u00edficos en el proceso para mantenerlo actualizado. Si la empresa tiene muchas \u00e1reas de negocio y, por consiguiente, numerosos departamentos, se deben asignar curadores separados para cada \u00e1rea (por ejemplo, pr\u00e9stamos, operaciones, servicios a distancia, cumplimiento y otros) dentro del proceso de gesti\u00f3n de acceso por roles. A trav\u00e9s de ellos, se podr\u00e1 obtener informaci\u00f3n oportuna sobre cambios en la estructura del departamento y los derechos de acceso necesarios para cada rol.<\/p>\n<p>Es fundamental contar con el apoyo de la direcci\u00f3n de la organizaci\u00f3n para resolver situaciones conflictivas entre los departamentos que participan en el proceso. Y los conflictos al implementar cualquier nuevo proceso son inevitables, conf\u00ede en nuestra experiencia. Por lo tanto, se necesita un \u00e1rbitro que pueda resolver posibles conflictos de intereses, para no perder tiempo debido a malentendidos o sabotajes.<\/p>\n<p><img decoding=\"async\" alt=\"Implementaci\u00f3n de IdM. Preparaci\u00f3n para la implementaci\u00f3n por parte del cliente\" src=\"\/wp-content\/uploads\/2019\/04\/2d52e4b68be059cd908ed5c9dfc3cfb5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<b>N.B. <\/b>Una buena iniciativa para aumentar el nivel de concienciaci\u00f3n ser\u00e1 la capacitaci\u00f3n del personal. Un estudio detallado del funcionamiento del futuro proceso y el papel de cada participante en \u00e9l permitir\u00e1 minimizar las dificultades de la transici\u00f3n a la nueva soluci\u00f3n.<\/p>\n<h3>Lista de verificaci\u00f3n<\/h3>\n<p>\nEn resumen, resumimos los pasos clave que debe seguir una organizaci\u00f3n que planea implementar IdM:<\/p>\n<ul>\n<li>ordenar los datos de personal;<\/li>\n<li>introducir un par\u00e1metro de identificaci\u00f3n \u00fanico para cada empleado;<\/li>\n<li>evaluar la preparaci\u00f3n de los sistemas de informaci\u00f3n para la implementaci\u00f3n de IdM;<\/li>\n<li>desarrollar interfaces de interacci\u00f3n con los sistemas de informaci\u00f3n para la gesti\u00f3n de acceso, si no existen, y asignar recursos para estos trabajos;<\/li>\n<li>desarrollar y construir un modelo de roles;<\/li>\n<li>establecer un proceso de gesti\u00f3n del modelo de roles e incluir a curadores de cada \u00e1rea de negocio;<\/li>\n<li>elegir varios sistemas para la conexi\u00f3n inicial a IdM;<\/li>\n<li>crear un equipo de proyecto eficaz;<\/li>\n<li>contar con el apoyo de la direcci\u00f3n de la empresa;<\/li>\n<li>capacitar al personal.<\/li>\n<\/ul>\n<p>\nEl proceso de preparaci\u00f3n puede ser complicado, por lo que, si es posible, involucre consultores.<\/p>\n<p>La implementaci\u00f3n de una soluci\u00f3n IdM es un paso dif\u00edcil y responsable, y para que su realizaci\u00f3n sea exitosa, son importantes tanto los esfuerzos de cada parte individualmente \u2014 empleados de las unidades de negocio, servicios de TI y de seguridad de la informaci\u00f3n \u2014 como la interacci\u00f3n de todo el equipo en su conjunto. Pero los esfuerzos valen la pena: tras la implementaci\u00f3n de IdM en la empresa, se reduce el n\u00famero de incidentes relacionados con permisos excesivos y derechos no autorizados en los sistemas de informaci\u00f3n; se eliminan los tiempos de inactividad de los empleados debido a la falta de derechos necesarios\/esperas prolongadas; gracias a la automatizaci\u00f3n, se reducen los esfuerzos laborales y se aumenta la productividad de los servicios de TI y de seguridad de la informaci\u00f3n.<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/solarsecurity\/blog\/447536\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 \u043c\u044b \u0443\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u043b\u0438, \u0447\u0442\u043e \u0442\u0430\u043a\u043e\u0435 IdM, \u043a\u0430\u043a \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0443\u0436\u043d\u0430 \u043b\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043e\u0431\u043d\u0430\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430, \u043a\u0430\u043a\u0438\u0435 \u0437\u0430\u0434\u0430\u0447\u0438 \u043e\u043d\u0430 \u0440\u0435\u0448\u0430\u0435\u0442 \u0438 \u043a\u0430\u043a \u043e\u0431\u043e\u0441\u043d\u043e\u0432\u0430\u0442\u044c \u0431\u044e\u0434\u0436\u0435\u0442 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f \u043f\u0435\u0440\u0435\u0434 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e\u043c. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u043f\u043e\u0433\u043e\u0432\u043e\u0440\u0438\u043c \u043e \u0432\u0430\u0436\u043d\u044b\u0445 \u044d\u0442\u0430\u043f\u0430\u0445, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0434\u043e\u043b\u0436\u043d\u0430 \u043f\u0440\u043e\u0439\u0442\u0438 \u0441\u0430\u043c\u0430 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f, \u0447\u0442\u043e\u0431\u044b \u0434\u043e\u0441\u0442\u0438\u0447\u044c \u0434\u043e\u043b\u0436\u043d\u043e\u0433\u043e \u0443\u0440\u043e\u0432\u043d\u044f \u0437\u0440\u0435\u043b\u043e\u0441\u0442\u0438 \u043f\u0435\u0440\u0435\u0434 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0435\u043c \u0441\u0438\u0441\u0442\u0435\u043c\u044b IdM. \u0412\u0435\u0434\u044c IdM \u043f\u0440\u0438\u0437\u0432\u0430\u043d\u0430 \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u044b, \u0430 \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23566,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31656","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 \u043c\u044b \u0443\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u043b\u0438, \u0447\u0442\u043e \u0442\u0430\u043a\u043e\u0435 IdM, \u043a\u0430\u043a \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0443\u0436\u043d\u0430 \u043b\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043e\u0431\u043d\u0430\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430, \u043a\u0430\u043a\u0438\u0435 \u0437\u0430\u0434\u0430\u0447\u0438 \u043e\u043d\u0430 \u0440\u0435\u0448\u0430\u0435\u0442 \u0438 \u043a\u0430\u043a \u043e\u0431\u043e\u0441\u043d\u043e\u0432\u0430\u0442\u044c \u0431\u044e\u0434\u0436\u0435\u0442 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f \u043f\u0435\u0440\u0435\u0434 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e\u043c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0435 IdM. \u041f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043a\u0430 \u043a \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044e \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 \u043c\u044b \u0443\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u043b\u0438, \u0447\u0442\u043e \u0442\u0430\u043a\u043e\u0435 IdM, \u043a\u0430\u043a \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0443\u0436\u043d\u0430 \u043b\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043e\u0431\u043d\u0430\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430, \u043a\u0430\u043a\u0438\u0435 \u0437\u0430\u0434\u0430\u0447\u0438 \u043e\u043d\u0430 \u0440\u0435\u0448\u0430\u0435\u0442 \u0438 \u043a\u0430\u043a \u043e\u0431\u043e\u0441\u043d\u043e\u0432\u0430\u0442\u044c \u0431\u044e\u0434\u0436\u0435\u0442 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f \u043f\u0435\u0440\u0435\u0434 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e\u043c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:42:23+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:42:23+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Implementaci\u00f3n de IdM. Preparaci\u00f3n para la implementaci\u00f3n por parte del cliente | ProHoster","description":"En art\u00edculos anteriores, ya hemos tratado qu\u00e9 es IdM, c\u00f3mo saber si su organizaci\u00f3n necesita un sistema as\u00ed, qu\u00e9 problemas resuelve y c\u00f3mo justificar el presupuesto de implementaci\u00f3n ante la direcci\u00f3n.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0435 IdM. \u041f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043a\u0430 \u043a \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044e \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 | ProHoster","og:description":"\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 \u043c\u044b \u0443\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u043b\u0438, \u0447\u0442\u043e \u0442\u0430\u043a\u043e\u0435 IdM, \u043a\u0430\u043a \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0443\u0436\u043d\u0430 \u043b\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043e\u0431\u043d\u0430\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430, \u043a\u0430\u043a\u0438\u0435 \u0437\u0430\u0434\u0430\u0447\u0438 \u043e\u043d\u0430 \u0440\u0435\u0448\u0430\u0435\u0442 \u0438 \u043a\u0430\u043a \u043e\u0431\u043e\u0441\u043d\u043e\u0432\u0430\u0442\u044c \u0431\u044e\u0434\u0436\u0435\u0442 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f \u043f\u0435\u0440\u0435\u0434 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e\u043c.","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:42:23+00:00","article:modified_time":"2019-10-31T18:42:23+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31656","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 07:13:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:13:28","updated":"2026-01-21 07:13:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/31656","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=31656"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/31656\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/23566"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=31656"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=31656"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=31656"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}