{"id":31656,"date":"2019-10-31T21:42:23","date_gmt":"2019-10-31T18:42:23","guid":{"rendered":"https:\/\/prohoster.info\/blog\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika\/"},"modified":"2019-10-31T21:42:23","modified_gmt":"2019-10-31T18:42:23","slug":"vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika","title":{"rendered":"Implementazione dell'IdM. Preparazione per l'implementazione da parte del cliente","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Negli articoli precedenti abbiamo gi\u00e0 discusso cos'\u00e8 l'IdM, come capire se la vostra organizzazione ha bisogno di un sistema del genere, quali problemi risolve e come giustificare il budget di implementazione davanti alla direzione. Oggi parleremo delle fasi importanti che un'organizzazione deve affrontare per raggiungere il giusto livello di maturit\u00e0 prima di implementare un sistema IdM. Infatti, l'IdM \u00e8 progettata per automatizzare i processi, e automatizzare un caos \u00e8 impossibile.<\/p>\n<p><img decoding=\"async\" alt=\"Implementazione dell&#039;IdM. Preparazione per l&#039;implementazione da parte del cliente\" src=\"\/wp-content\/uploads\/2019\/04\/7afbc5d602a3a4ac7d254438769f7cf1.png\" style=\"display:block;margin: 0 auto;\" \/><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Fino al momento in cui un'azienda raggiunge le dimensioni di una grande impresa e accumula una serie di diversi sistemi aziendali, di solito non si preoccupa della gestione degli accessi. Pertanto, i processi per richiedere diritti e controllare le autorizzazioni non sono strutturati e sono difficili da analizzare. I dipendenti presentano richieste di accesso come meglio credono, il processo di approvazione non \u00e8 formalizzato e talvolta non esiste affatto. \u00c8 impossibile capire rapidamente quali accessi ha un dipendente, chi li ha approvati e sulla base di quale razionale.<\/p>\n<p><img decoding=\"async\" alt=\"Implementazione dell&#039;IdM. Preparazione per l&#039;implementazione da parte del cliente\" src=\"\/wp-content\/uploads\/2019\/04\/1c0a8c343cc577d6f8ad11d0b862a734.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nConsiderando che il processo di automazione dell'accesso coinvolge due aspetti principali \u2013 i dati del personale e quelli dei sistemi informativi con cui verr\u00e0 effettuata l'integrazione, esaminiamo i passi necessari affinch\u00e9 l'implementazione dell'IdM avvenga senza intoppi e senza generare resistenza.<\/p>\n<ol>\n<li>Analisi dei processi legati al personale e ottimizzazione della gestione del database dei dipendenti nei sistemi HR.<\/li>\n<li>Analisi dei dati sugli utenti e dei diritti, nonch\u00e9 aggiornamento delle modalit\u00e0 di gestione degli accessi nei sistemi target previsti per il collegamento all'IdM.<\/li>\n<li>Attivit\u00e0 organizzative e coinvolgimento del personale nella preparazione all'implementazione dell'IdM.<\/li>\n<\/ol>\n<p><\/p>\n<h3>Dati del personale<\/h3>\n<p>\nLa fonte dei dati del personale all'interno di un'organizzazione pu\u00f2 essere unica o plurima. Ad esempio, un'organizzazione pu\u00f2 avere una vasta rete di filiali, e in ogni filiale potrebbe essere utilizzata una propria base dati per il personale.<\/p>\n<p>\u00c8 fondamentale comprendere quali dati fondamentali sui dipendenti sono conservati nel sistema di gestione del personale, quali eventi vengono registrati e valutare la loro completezza e struttura.<\/p>\n<p>Spesso accade che non tutti gli eventi lavorativi vengano registrati nel sistema delle risorse umane (e ancor pi\u00f9 spesso vengono registrati in modo intempestivo e non del tutto corretto). Ecco alcuni esempi tipici:<\/p>\n<ul>\n<li>non vengono registrate le ferie, le loro categorie e le scadenze (ferie ordinarie o prolungate);<\/li>\n<li>non viene registrato il lavoro part-time: ad esempio, durante un lungo congedo per maternit\u00e0, un dipendente pu\u00f2 lavorare contemporaneamente a tempo parziale;<\/li>\n<li>lo stato effettivo del candidato o del dipendente \u00e8 gi\u00e0 cambiato (assunzione \/ trasferimento \/ licenziamento), ma il decreto su questo evento viene emesso con ritardo;<\/li>\n<li>il dipendente viene trasferito a una nuova posizione lavorativa tramite licenziamento, ma nel sistema delle risorse umane non viene registrata l'informazione che si tratta di un licenziamento tecnico.<\/li>\n<\/ul>\n<p>\n\u00c8 importante prestare attenzione alla valutazione della qualit\u00e0 dei dati, poich\u00e9 eventuali errori e imprecisioni provenienti da fonti affidabili, come i sistemi di gestione del personale, possono risultare costosi e causare numerosi problemi durante l'implementazione dell'IdM. Ad esempio, i dipendenti degli uffici del personale spesso registrano le posizioni lavorative nel sistema in formati diversi: lettere maiuscole e minuscole, abbreviazioni, variazioni nel numero di spazi e cos\u00ec via. Di conseguenza, la stessa posizione pu\u00f2 essere registrata nel sistema con le seguenti variazioni:<\/p>\n<ul>\n<li>Senior Manager<\/li>\n<li>senior manager<\/li>\n<li>sr.manager<\/li>\n<li>sr. manager\u2026<\/li>\n<\/ul>\n<p>\nSi incontrano frequentemente anche differenze nella scrittura dei nomi e cognomi:<\/p>\n<ul>\n<li>Shmel\u00ebva Natalia Genna d'evna,<\/li>\n<li>Shmel\u00ebva Natalia Gennad'evna\u2026<\/li>\n<\/ul>\n<p>\nPer ulteriori automazioni, tale confusione \u00e8 inaccettabile, soprattutto se questi attributi rappresentano un criterio chiave di identificazione, ossia i dati sul dipendente e le sue autorit\u00e0 nei sistemi vengono confrontati proprio attraverso nome e cognome.<\/p>\n<p><img decoding=\"async\" alt=\"Implementazione dell&#039;IdM. Preparazione per l&#039;implementazione da parte del cliente\" src=\"\/wp-content\/uploads\/2019\/04\/02a88e4af7d06b3eb0268b5a9f38e8a6.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nInoltre, non si deve dimenticare la possibile presenza in azienda di omonimi e omonimi completi. Se ci sono mille dipendenti nell'organizzazione, tali coincidenze possono essere poche, ma se sono cinquantamila, questo pu\u00f2 diventare un ostacolo critico per il corretto funzionamento dei sistemi IdM.<\/p>\n<p><b>Riassumendo quanto esposto, possiamo concludere che il formato di immissione dei dati nel database del personale dell'organizzazione deve essere standardizzato.<\/b> I parametri di immissione di nome e cognome, cariche e reparti devono essere chiaramente definiti. La soluzione ottimale \u00e8 quando il personale delle risorse umane non inserisce i dati manualmente, ma li seleziona da un elenco pre-creato della struttura dei reparti e delle cariche tramite la funzione \u00abselect\u00bb disponibile nel database del personale.<\/p>\n<p>Per evitare ulteriori errori nella sincronizzazione e non dover correggere manualmente le discrepanze nei report, <b>il modo pi\u00f9 preferibile per identificare i dipendenti \u00e8 l'introduzione di un ID. <\/b>per ogni dipendente dell'organizzazione. Questo identificatore verr\u00e0 assegnato a ciascun nuovo dipendente e sar\u00e0 presente sia nel sistema delle risorse umane che nei sistemi informativi dell'organizzazione come attributo obbligatorio dell'account. Non importa se composto da numeri o lettere: l'importante \u00e8 che sia unico per ogni dipendente (ad esempio, molti utilizzano il numero identificativo del dipendente). In futuro, l'introduzione di questo attributo faciliter\u00e0 notevolmente il collegamento dei dati sul dipendente nella fonte delle risorse umane con i suoi account e autorizzazioni nei sistemi informativi.<\/p>\n<p>Quindi, tutti i passaggi e i meccanismi della gestione dei dipendenti dovranno essere analizzati e messi a punto. \u00c8 possibile che alcuni processi debbano essere modificati o perfezionati. Si tratta di un lavoro noioso e meticoloso, ma necessario, altrimenti l'assenza di dati chiari e strutturati sugli eventi di personale porter\u00e0 a errori durante l'elaborazione automatica. Nel peggiore dei casi, i processi non strutturati non potranno essere automatizzati affatto.<\/p>\n<h3>Sistemi target<\/h3>\n<p>\nNella fase successiva, dobbiamo capire quante informazioni vogliamo integrare nella struttura IdM, quali dati sugli utenti e i loro diritti sono memorizzati in questi sistemi e come gestirli.<\/p>\n<p>In molte organizzazioni, c'\u00e8 la convinzione che installeremo IdM, configureremo i connettori con i sistemi target e, con un colpo di bacchetta magica, tutto funzioner\u00e0 senza sforzi aggiuntivi da parte nostra. Purtroppo, non funziona cos\u00ec. Nei gruppi, il panorama dei sistemi informativi si sviluppa e aumenta gradualmente. Ogni sistema pu\u00f2 avere un approccio diverso nella fornitura dei diritti di accesso, ovvero configurare diverse interfacce per la gestione degli accessi. In alcuni casi, la gestione avviene tramite API (application programming interface), in altri tramite un database con procedure memorizzate, e in altri ancora le interfacce di interazione possono anche mancare del tutto. \u00c8 importante essere pronti a rivedere molti processi esistenti nella gestione degli account e dei diritti nei sistemi dell'organizzazione: modificare il formato dei dati, preparare in anticipo le interfacce di interazione e dedicare risorse a questi lavori.<\/p>\n<h3>Modello di ruoli<\/h3>\n<p>\nCon il concetto di modello di ruolo, ti imbatterai probabilmente gi\u00e0 nella fase di scelta del fornitore di soluzioni IdM, poich\u00e9 \u00e8 uno dei concetti chiave nel campo della gestione dei diritti di accesso. In questo modello, l'accesso ai dati \u00e8 fornito tramite ruolo. Un ruolo \u00e8 un insieme di diritti minimi necessari affinch\u00e9 un dipendente in una posizione specifica possa svolgere le sue funzioni.<\/p>\n<p>La gestione dei diritti di accesso basata sui ruoli presenta numerosi vantaggi incontestabili:<\/p>\n<ul>\n<li>semplicit\u00e0 ed efficienza nell'assegnare diritti identici a un gran numero di dipendenti;<\/li>\n<li>modifiche rapide ai diritti di accesso per i dipendenti che condividono lo stesso set di permessi; <\/li>\n<li>eliminazione della ridondanza dei diritti e delimitazione dei poteri incompatibili per gli utenti.<\/li>\n<\/ul>\n<p>\nLa matrice dei ruoli viene inizialmente costruita separatamente in ciascun sistema dell'organizzazione e poi scalata sull'intero paesaggio IT, dove i ruoli di ciascun sistema vengono utilizzati per formare ruoli aziendali globali. Ad esempio, il ruolo aziendale 'Contabile' includer\u00e0 diversi ruoli distinti per ciascun sistema informativo utilizzato nella contabilit\u00e0 dell'azienda.<\/p>\n<p>Negli ultimi tempi si considera \"best practice\" creare un modello di ruolo gi\u00e0 nella fase di sviluppo di applicazioni, database e sistemi operativi. Allo stesso tempo, non sono rare le situazioni in cui le funzioni nel sistema non sono configurate o addirittura assenti. In tal caso, l'amministratore di quel sistema deve inserire i dati dell'account in diversi file, librerie e directory per fornire le necessarie autorizzazioni. Utilizzare ruoli predefiniti consente di concedere privilegi per tutta una serie di operazioni nel sistema con dati complessi.<\/p>\n<p>Le funzioni all'interno di un sistema informativo sono generalmente assegnate in base alle posizioni e ai reparti della struttura organizzativa, ma possono essere create anche per specifici processi aziendali. Ad esempio, in un'organizzazione finanziaria, diversi membri del reparto dei pagamenti ricoprono la stessa posizione di operatore. Tuttavia, all'interno del reparto c'\u00e8 anche una suddivisione in base a processi specifici, a seconda delle differenti tipologie di operazioni (esterne o interne, in diverse valute, per vari segmenti dell'organizzazione). Affinch\u00e9 ciascuna delle aree di business di un reparto possa accedere al sistema informativo secondo le necessit\u00e0 specifiche, \u00e8 necessario abilitare i diritti in ruoli funzionali distinti. Questo consentir\u00e0 di fornire un insieme di poteri minimo e sufficiente, evitando diritti eccessivi per ciascuna delle aree di attivit\u00e0.<\/p>\n<p>Inoltre, per grandi sistemi con centinaia di ruoli, migliaia di utenti e milioni di permessi, \u00e8 buona pratica utilizzare un'architettura gerarchica dei ruoli e l'ereditariet\u00e0 dei privilegi. Ad esempio, il ruolo genitore Amministratore erediter\u00e0 i privilegi dei ruoli secondari: Utente e Lettore, poich\u00e9 l'Amministratore pu\u00f2 fare tutto ci\u00f2 che pu\u00f2 fare l'Utente e il Lettore, con l'aggiunta di ulteriori diritti amministrativi. Utilizzando una gerarchia, non \u00e8 necessario ripetere gli stessi diritti in pi\u00f9 ruoli all'interno dello stesso modulo o sistema.<\/p>\n<p>Nella prima fase \u00e8 possibile creare ruoli nei sistemi dove il numero possibile di combinazioni di diritti non \u00e8 molto grande e, di conseguenza, \u00e8 facile gestire un numero ridotto di ruoli. Questi potrebbero essere diritti standard necessari a tutti i dipendenti dell'azienda, in sistemi pubblici come il catalogo Active Directory (AD), i sistemi di posta elettronica, il Service Manager e simili. Successivamente, le matrici di ruolo create per i sistemi informatici potranno essere incluse nel modello di ruolo generale, unendo questi in ruoli business.<\/p>\n<p>Adottando questo approccio, in futuro sar\u00e0 facile automatizzare l'intero processo di concessione dei diritti di accesso basato sui ruoli creati nella prima fase durante l'implementazione del sistema IdM.<\/p>\n<p><b>N.B. <\/b>Non bisogna cercare di includere immediatamente il maggior numero possibile di sistemi nell'integrazione. I sistemi con architetture e strutture di gestione dei diritti di accesso pi\u00f9 complesse \u00e8 meglio collegarli al sistema IdM in modo semi-automatico nella prima fase. In altre parole, implementare la generazione automatica della richiesta di accesso basata su eventi del personale, che verr\u00e0 inviata all'amministratore per l'elaborazione, il quale configurer\u00e0 i diritti manualmente.<\/p>\n<p>Dopo aver completato con successo la prima fase, \u00e8 possibile estendere le funzionalit\u00e0 del sistema a nuovi processi aziendali ampliati, realizzare un'automazione completa e scalare con l'integrazione di ulteriori sistemi informativi.<\/p>\n<p><img decoding=\"async\" alt=\"Implementazione dell&#039;IdM. Preparazione per l&#039;implementazione da parte del cliente\" src=\"\/wp-content\/uploads\/2019\/04\/8962ae078524c321544b00816e2d3780.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>In altre parole, per prepararsi all'implementazione dell'IdM, \u00e8 necessario valutare la prontezza dei sistemi informatici per il nuovo processo e, se non esistono tali interfacce, perfezionare in anticipo le interfacce esterne per la gestione degli account e dei diritti degli utenti. \u00c8 inoltre importante affrontare la questione della creazione progressiva dei ruoli nei sistemi informatici per una gestione completa degli accessi.<\/i><\/p>\n<h3>Attivit\u00e0 organizzative<\/h3>\n<p>\nNon bisogna sottovalutare neanche gli aspetti organizzativi. In alcuni casi, possono svolgere un ruolo cruciale, poich\u00e9 l'efficacia della collaborazione tra i reparti spesso determina il successo del progetto nel suo insieme. Pertanto, di solito consigliamo di formare un team all'interno dell'organizzazione, composto da tutti i reparti coinvolti. Poich\u00e9 per le persone ci\u00f2 rappresenta un carico aggiuntivo, cercate di spiegare in anticipo a tutti i partecipanti il proprio ruolo e l'importanza nella struttura di interazione. Se riuscite a 'vendere' l'idea dell'IdM ai colleghi in questa fase, sar\u00e0 possibile evitare molte difficolt\u00e0 in seguito.<\/p>\n<p><img decoding=\"async\" alt=\"Implementazione dell&#039;IdM. Preparazione per l&#039;implementazione da parte del cliente\" src=\"\/wp-content\/uploads\/2019\/04\/b230e2a7bba590300dd11a4e7eefdf60.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nSpesso, i \"proprietari\" del progetto di implementazione dell'IdM all'interno delle aziende sono le divisioni di sicurezza informatica o IT, senza considerare l'opinione dei reparti aziendali. Questo \u00e8 un grosso errore, poich\u00e9 solo loro sanno come e in quali processi aziendali viene utilizzata ogni risorsa, a chi deve essere concessa l'accesso e a chi no. Pertanto, nella fase di preparazione, \u00e8 fondamentale chiarire che il proprietario aziendale \u00e8 responsabile del modello funzionale, sulla base del quale vengono sviluppati i set di diritti (ruoli) degli utenti nel sistema informatico, e per garantire che questi ruoli siano mantenuti aggiornati. Il modello di ruolo non \u00e8 una matrice statica, che una volta creata pu\u00f2 essere data per conclusa. \u00c8 un \"organismo vivente\" che deve costantemente cambiare, aggiornarsi e svilupparsi, seguendo le variazioni nella struttura dell'organizzazione e nelle funzioni dei dipendenti. Altrimenti, si presenteranno problemi legati ai ritardi nell'accesso, o si correranno rischi per la sicurezza informatica legati a diritti di accesso eccessivi, il che \u00e8 ancora peggiore.<\/p>\n<p>Come \u00e8 noto, \u00abtra sette balie il bambino resta senza occhi\u00bb, quindi l'azienda deve sviluppare una metodologia che descriva l'architettura del modello di ruoli, l'interazione e le responsabilit\u00e0 dei singoli partecipanti al processo per mantenere il modello aggiornato. Se l'azienda ha molti ambiti di attivit\u00e0 commerciale e, di conseguenza, numerosi reparti e divisioni, per ogni ambito (ad esempio, prestiti, operazioni, servizi a distanza, compliance e altri) \u00e8 necessario designare curatori specifici nell'ambito del processo di gestione dei ruoli di accesso. Attraverso di loro sar\u00e0 possibile ottenere rapidamente informazioni sulle modifiche nella struttura del reparto e sui diritti di accesso necessari per ciascun ruolo.<\/p>\n<p>\u00c8 fondamentale ottenere il supporto della direzione dell'organizzazione per affrontare situazioni conflittuali tra le divisioni partecipanti al processo. E i conflitti durante l'implementazione di qualsiasi nuovo processo sono inevitabili, credeteci. Pertanto, \u00e8 necessario un arbitro che risolva i possibili conflitti di interesse, per non perdere tempo a causa di incomprensioni e sabotaggi.<\/p>\n<p><img decoding=\"async\" alt=\"Implementazione dell&#039;IdM. Preparazione per l&#039;implementazione da parte del cliente\" src=\"\/wp-content\/uploads\/2019\/04\/2d52e4b68be059cd908ed5c9dfc3cfb5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<b>N.B. <\/b>Un buon inizio per aumentare la consapevolezza sar\u00e0 la formazione del personale. Uno studio approfondito del funzionamento del futuro processo e del ruolo di ciascun partecipante consentir\u00e0 di ridurre al minimo le difficolt\u00e0 nel passaggio a una nuova soluzione.<\/p>\n<h3>Lista di controllo<\/h3>\n<p>\nIn sintesi, riepiloghiamo i principali passi da compiere per le organizzazioni che pianificano l'implementazione dell'IdM:<\/p>\n<ul>\n<li>riordinare i dati del personale;<\/li>\n<li>introdurre un parametro identificativo unico per ogni dipendente;<\/li>\n<li>valutare la prontezza dei sistemi informativi per l'implementazione dell'IdM;<\/li>\n<li>sviluppare interfacce di interazione con i sistemi informativi per la gestione degli accessi, se non esistenti, e allocare risorse per tali attivit\u00e0;<\/li>\n<li>sviluppare e costruire un modello basato sui ruoli;<\/li>\n<li>stabilire un processo di gestione del modello basato sui ruoli e includere curatori da ciascun settore aziendale;<\/li>\n<li>selezionare alcuni sistemi per il collegamento iniziale all'IdM;<\/li>\n<li>creare un team di progetto efficace;<\/li>\n<li>ottenere il supporto della direzione dell'azienda;<\/li>\n<li>formare il personale.<\/li>\n<\/ul>\n<p>\nIl processo di preparazione pu\u00f2 non essere facile, quindi, se possibile, coinvolgete dei consulenti.<\/p>\n<p>L'implementazione di una soluzione IdM \u00e8 un passo impegnativo e responsabile; per il suo successo \u00e8 fondamentale non solo l'impegno di ciascuna parte coinvolta \u2014 i dipendenti delle unit\u00e0 aziendali, dei servizi IT e della sicurezza informatica \u2014 ma anche la collaborazione dell'intero team. Tuttavia, gli sforzi ripagano: dopo l'implementazione dell'IdM, si riduce il numero di incidenti legati a privilegi eccessivi e diritti non autorizzati nei sistemi informatici; si eliminano i fermi dei dipendenti dovuti all'assenza\/alla lunga attesa dei diritti necessari; grazie all'automazione, si riducono i costi di manodopera e si incrementa la produttivit\u00e0 dei servizi IT e di sicurezza informatica.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/solarsecurity\/blog\/447536\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 \u043c\u044b \u0443\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u043b\u0438, \u0447\u0442\u043e \u0442\u0430\u043a\u043e\u0435 IdM, \u043a\u0430\u043a \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0443\u0436\u043d\u0430 \u043b\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043e\u0431\u043d\u0430\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430, \u043a\u0430\u043a\u0438\u0435 \u0437\u0430\u0434\u0430\u0447\u0438 \u043e\u043d\u0430 \u0440\u0435\u0448\u0430\u0435\u0442 \u0438 \u043a\u0430\u043a \u043e\u0431\u043e\u0441\u043d\u043e\u0432\u0430\u0442\u044c \u0431\u044e\u0434\u0436\u0435\u0442 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f \u043f\u0435\u0440\u0435\u0434 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e\u043c. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u043f\u043e\u0433\u043e\u0432\u043e\u0440\u0438\u043c \u043e \u0432\u0430\u0436\u043d\u044b\u0445 \u044d\u0442\u0430\u043f\u0430\u0445, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0434\u043e\u043b\u0436\u043d\u0430 \u043f\u0440\u043e\u0439\u0442\u0438 \u0441\u0430\u043c\u0430 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f, \u0447\u0442\u043e\u0431\u044b \u0434\u043e\u0441\u0442\u0438\u0447\u044c \u0434\u043e\u043b\u0436\u043d\u043e\u0433\u043e \u0443\u0440\u043e\u0432\u043d\u044f \u0437\u0440\u0435\u043b\u043e\u0441\u0442\u0438 \u043f\u0435\u0440\u0435\u0434 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0435\u043c \u0441\u0438\u0441\u0442\u0435\u043c\u044b IdM. \u0412\u0435\u0434\u044c IdM \u043f\u0440\u0438\u0437\u0432\u0430\u043d\u0430 \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u044b, \u0430 \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23566,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31656","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 \u043c\u044b \u0443\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u043b\u0438, \u0447\u0442\u043e \u0442\u0430\u043a\u043e\u0435 IdM, \u043a\u0430\u043a \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0443\u0436\u043d\u0430 \u043b\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043e\u0431\u043d\u0430\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430, \u043a\u0430\u043a\u0438\u0435 \u0437\u0430\u0434\u0430\u0447\u0438 \u043e\u043d\u0430 \u0440\u0435\u0448\u0430\u0435\u0442 \u0438 \u043a\u0430\u043a \u043e\u0431\u043e\u0441\u043d\u043e\u0432\u0430\u0442\u044c \u0431\u044e\u0434\u0436\u0435\u0442 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f \u043f\u0435\u0440\u0435\u0434 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e\u043c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0435 IdM. \u041f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043a\u0430 \u043a \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044e \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 \u043c\u044b \u0443\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u043b\u0438, \u0447\u0442\u043e \u0442\u0430\u043a\u043e\u0435 IdM, \u043a\u0430\u043a \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0443\u0436\u043d\u0430 \u043b\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043e\u0431\u043d\u0430\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430, \u043a\u0430\u043a\u0438\u0435 \u0437\u0430\u0434\u0430\u0447\u0438 \u043e\u043d\u0430 \u0440\u0435\u0448\u0430\u0435\u0442 \u0438 \u043a\u0430\u043a \u043e\u0431\u043e\u0441\u043d\u043e\u0432\u0430\u0442\u044c \u0431\u044e\u0434\u0436\u0435\u0442 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f \u043f\u0435\u0440\u0435\u0434 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e\u043c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:42:23+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:42:23+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Implementazione dell'IdM. Preparazione all'implementazione da parte del committente | ProHoster","description":"Negli articoli precedenti abbiamo gi\u00e0 discusso cos'\u00e8 l'IdM, come capire se la vostra organizzazione ha bisogno di un sistema del genere, quali problemi risolve e come giustificare il budget per l'implementazione di fronte alla direzione.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0435 IdM. \u041f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043a\u0430 \u043a \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044e \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 | ProHoster","og:description":"\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 \u043c\u044b \u0443\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u043b\u0438, \u0447\u0442\u043e \u0442\u0430\u043a\u043e\u0435 IdM, \u043a\u0430\u043a \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0443\u0436\u043d\u0430 \u043b\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043e\u0431\u043d\u0430\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430, \u043a\u0430\u043a\u0438\u0435 \u0437\u0430\u0434\u0430\u0447\u0438 \u043e\u043d\u0430 \u0440\u0435\u0448\u0430\u0435\u0442 \u0438 \u043a\u0430\u043a \u043e\u0431\u043e\u0441\u043d\u043e\u0432\u0430\u0442\u044c \u0431\u044e\u0434\u0436\u0435\u0442 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f \u043f\u0435\u0440\u0435\u0434 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e\u043c.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:42:23+00:00","article:modified_time":"2019-10-31T18:42:23+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31656","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 07:13:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:13:28","updated":"2026-01-21 07:13:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/31656","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=31656"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/31656\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/23566"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=31656"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=31656"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=31656"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}