{"id":31656,"date":"2019-10-31T21:42:23","date_gmt":"2019-10-31T18:42:23","guid":{"rendered":"https:\/\/prohoster.info\/blog\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika\/"},"modified":"2019-10-31T21:42:23","modified_gmt":"2019-10-31T18:42:23","slug":"vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika","title":{"rendered":"Implementazione dell'IdM. Preparazione all'implementazione da parte del cliente","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Negli articoli precedenti abbiamo gi\u00e0 discusso cosa sia l'IdM, come capire se il vostro organizzazione abbia bisogno di un sistema del genere, quali problemi risolve e come giustificare il budget di implementazione davanti alla direzione. Oggi parleremo delle fasi importanti che l'organizzazione deve affrontare per raggiungere un adeguato livello di maturit\u00e0 prima di implementare il sistema IdM. Infatti, l'IdM \u00e8 concepito per automatizzare i processi, e non \u00e8 possibile automatizzare il caos.<\/p>\n<p><img decoding=\"async\" alt=\"Implementazione dell&#039;IdM. Preparazione all&#039;implementazione da parte del cliente\" src=\"\/wp-content\/uploads\/2019\/04\/7afbc5d602a3a4ac7d254438769f7cf1.png\" style=\"display:block;margin: 0 auto;\" \/><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Fino al momento in cui l'azienda cresce fino a diventare un grande ente e accumula un gran numero di vari sistemi aziendali, di solito non si preoccupa della gestione degli accessi. Pertanto, i processi per ottenere i diritti e controllare le autorizzazioni non sono strutturati e sono difficili da analizzare. I dipendenti richiedono accesso come meglio credono, il processo di approvazione non \u00e8 formalizzato, e a volte non esiste affatto. \u00c8 impossibile capire rapidamente quali accessi ha un dipendente, chi li ha approvati e su quale base.<\/p>\n<p><img decoding=\"async\" alt=\"Implementazione dell&#039;IdM. Preparazione all&#039;implementazione da parte del cliente\" src=\"\/wp-content\/uploads\/2019\/04\/1c0a8c343cc577d6f8ad11d0b862a734.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nDato che il processo di automazione degli accessi coinvolge due parti principali: i dati del personale e i dati dei sistemi informativi con i quali \u00e8 necessario effettuare integrazioni, esaminiamo i passi necessari affinch\u00e9 l'implementazione dell'IdM avvenga senza intoppi e non generi resistenza:<\/p>\n<ol>\n<li>Analisi dei processi legati al personale e ottimizzazione della gestione del database dei dipendenti nei sistemi HR.<\/li>\n<li>Analisi dei dati sugli utenti e dei diritti, oltre all'aggiornamento delle modalit\u00e0 di gestione degli accessi nei sistemi target che si prevede di collegare all'IdM.<\/li>\n<li>Attivit\u00e0 organizzative e coinvolgimento del personale nel processo di preparazione all'implementazione dell'IdM.<\/li>\n<\/ol>\n<p><\/p>\n<h3>Dati del personale<\/h3>\n<p>\nLa fonte dei dati del personale in un'organizzazione pu\u00f2 essere unica o plurima. Ad esempio, un'organizzazione potrebbe avere una rete di filiali piuttosto ampia, e in ciascuna filiale potrebbe essere utilizzato un proprio database dei dipendenti.<\/p>\n<p>Prima di tutto, \u00e8 necessario capire quali sono i dati principali sui dipendenti conservati nel sistema di registrazione del personale, quali eventi vengono registrati e valutarne la completezza e la struttura.<\/p>\n<p>Spesso non tutti gli eventi legati al personale vengono annotati nella fonte di dati HR (e ancora pi\u00f9 frequentemente vengono annotati in ritardo e non del tutto correttamente). Ecco alcuni esempi tipici:<\/p>\n<ul>\n<li>non vengono registrate le ferie, le loro categorie e scadenze (ferie annuali o prolungate);<\/li>\n<li>non viene registrato il lavoro part-time: ad esempio, durante un congedo prolungato per maternit\u00e0, un dipendente pu\u00f2 lavorare contemporaneamente a tempo parziale;<\/li>\n<li>lo stato effettivo del candidato o del dipendente \u00e8 gi\u00e0 cambiato (assunzione \/ trasferimento \/ licenziamento), mentre l'ordine su questo evento viene emesso con un ritardo;<\/li>\n<li>il dipendente viene trasferito a una nuova posizione organizzativa tramite licenziamento, ma nel sistema delle risorse umane non viene registrata l'informazione che si tratta di un licenziamento tecnico.<\/li>\n<\/ul>\n<p>\n\u00c8 importante prestare particolare attenzione alla valutazione della qualit\u00e0 dei dati, poich\u00e9 eventuali errori e imprecisioni provenienti da una fonte affidabile, come i sistemi di contabilit\u00e0 delle risorse umane, possono successivamente risultare molto costosi e causare numerosi problemi durante l'implementazione di IdM. Ad esempio, i dipendenti dei servizi delle risorse umane spesso inseriscono le posizioni dei lavoratori nel sistema in formati diversi: lettere maiuscole e minuscole, abbreviazioni, diversi spazi e simili. Di conseguenza, la stessa posizione pu\u00f2 essere registrata nel sistema con le seguenti varianti:<\/p>\n<ul>\n<li>Senior Manager<\/li>\n<li>senior manager<\/li>\n<li>st. manager<\/li>\n<li>st. manager...<\/li>\n<\/ul>\n<p>\nNon \u00e8 raro imbattersi in differenze nella scrittura di nomi e cognomi:<\/p>\n<ul>\n<li>Shmeleva Natalia Gennad'evna,<\/li>\n<li>Shmeleva Natalia Gennad'ievna...<\/li>\n<\/ul>\n<p>\nPer una futura automazione, questo accozzaglia \u00e8 inaccettabile, soprattutto se questi attributi sono un segno distintivo chiave di identificazione, cio\u00e8 i dati del dipendente e le sue autorizzazioni nei sistemi vengono confrontati proprio tramite nome e cognome.<\/p>\n<p><img decoding=\"async\" alt=\"Implementazione dell&#039;IdM. Preparazione all&#039;implementazione da parte del cliente\" src=\"\/wp-content\/uploads\/2019\/04\/02a88e4af7d06b3eb0268b5a9f38e8a6.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nInoltre, non bisogna dimenticare la possibile presenza in azienda di omonimi e omonimi completi. Se nell'organizzazione ci sono mille dipendenti, tali coincidenze potrebbero essere poche, ma se ci sono 50.000, questo potrebbe diventare un ostacolo critico per il corretto funzionamento del sistema IdM.<\/p>\n<p><b>Riassumendo quanto sopra, giungiamo alla conclusione: il formato di ingresso dei dati nel database delle risorse umane dell'organizzazione deve essere standardizzato.<\/b> I parametri di inserimento di nome e cognome, posizioni e reparti devono essere chiaramente definiti. L'opzione ottimale \u00e8 quando il personale delle risorse umane non inserisce i dati manualmente, ma li seleziona da un catalogo predefinito della struttura dei reparti e delle posizioni utilizzando la funzione \"select\" disponibile nel database delle risorse umane.<\/p>\n<p>Per evitare ulteriori errori nella sincronizzazione e non dover correggere manualmente le discrepanze nei rapporti, <b>il modo pi\u00f9 preferibile per identificare i dipendenti \u00e8 l'introduzione di un ID <\/b>per ogni lavoratore dell'organizzazione. Tale identificatore sar\u00e0 assegnato a ogni nuovo lavoratore e apparir\u00e0 sia nel sistema delle risorse umane sia nei sistemi informativi dell'organizzazione come attributo obbligatorio del profilo. Non importa se composto da numeri o lettere, l'importante \u00e8 che sia unico per ogni lavoratore (ad esempio, molti utilizzano il numero di matricola). In seguito, l'introduzione di questo attributo faciliter\u00e0 notevolmente il collegamento dei dati del dipendente nella fonte delle risorse umane con i suoi profili e diritti nei sistemi informativi.<\/p>\n<p>Quindi, tutti i passaggi e i meccanismi di registrazione delle risorse umane dovranno essere analizzati e messi in ordine. \u00c8 possibile che alcuni processi debbano essere modificati o rivisti. \u00c8 un lavoro noioso e meticoloso, ma necessario, altrimenti l'assenza di dati chiari e strutturati sugli eventi delle risorse umane porter\u00e0 a errori durante la loro elaborazione automatica. Nel peggiore dei casi, i processi non strutturati non potranno essere automaticamente gestiti.<\/p>\n<h3>Sistemi target<\/h3>\n<p>\nNella fase successiva, \u00e8 necessario chiarire quante informazioni vogliamo integrare nella struttura di IdM, quali dati sugli utenti e sui loro diritti sono memorizzati in questi sistemi e come gestirli.<\/p>\n<p>In molte organizzazioni c'\u00e8 l'idea che una volta installato l'IdM, configurati i connettori ai sistemi target, tutto funzioni con un colpo di bacchetta magica, senza ulteriori sforzi da parte nostra. Purtroppo non \u00e8 cos\u00ec. Nelle aziende, il paesaggio dei sistemi informativi si sviluppa e aumenta gradualmente. In ciascuno di questi sistemi pu\u00f2 essere adottato un approccio diverso per la concessione dei diritti di accesso, ovvero possono essere configurate interfacce diverse per la gestione degli accessi. In alcuni casi, la gestione avviene tramite API (application programming interface), in altri tramite basi di dati con procedure memorizzate, in alcuni casi le interfacce di interazione possono anche mancare del tutto. \u00c8 bene essere pronti a rivedere molti dei processi esistenti per la gestione degli account e dei diritti nei sistemi dell'organizzazione: modificare il formato dei dati, sviluppare in anticipo le interfacce di interazione e allocare risorse per questi lavori.<\/p>\n<h3>Modello di ruolo<\/h3>\n<p>\nCon il concetto di modello di ruolo probabilmente ci si imbatte gi\u00e0 nella fase di selezione del fornitore di soluzioni IdM, poich\u00e9 \u00e8 uno dei concetti chiave nell'ambito della gestione dei diritti di accesso. In questo modello, la concessione dell'accesso ai dati avviene tramite il ruolo. Un ruolo \u00e8 un insieme di diritti minimi necessari affinch\u00e9 un dipendente in una determinata posizione possa svolgere i propri compiti funzionali.<\/p>\n<p>La gestione degli accessi basata su ruolo presenta una serie di vantaggi indiscutibili:<\/p>\n<ul>\n<li>facilit\u00e0 ed efficienza nell'assegnazione degli stessi diritti a un gran numero di dipendenti;<\/li>\n<li>possibilit\u00e0 di modificare rapidamente l'accesso ai dipendenti che posseggono lo stesso insieme di diritti; <\/li>\n<li>eliminazione della ridondanza dei diritti e separazione delle responsabilit\u00e0 incompatibili per gli utenti.<\/li>\n<\/ul>\n<p>\nLa matrice dei ruoli viene prima costruita separatamente in ciascuno dei sistemi dell'organizzazione e poi scalata a tutto il paesaggio IT, dove dai ruoli di ciascun sistema si formano ruoli aziendali globali. Ad esempio, il ruolo aziendale \"Contabile\" includer\u00e0 diversi ruoli distinti per ciascuno dei sistemi informativi utilizzati nella contabilit\u00e0 dell'azienda.<\/p>\n<p>Di recente, \u00e8 considerata una \u00abbest practice\u00bb creare un modello di ruolo gi\u00e0 nella fase di sviluppo di applicazioni, database e sistemi operativi. Allo stesso tempo, non sono rare situazioni in cui i ruoli nel sistema non sono configurati o semplicemente non esistono. In tal caso, l'amministratore di questo sistema deve inserire i dati dell'account in diversi file, librerie e directory che forniscono le autorizzazioni necessarie. L'uso di ruoli predefiniti consente di concedere privilegi per un intero complesso di operazioni nel sistema con dati complessi.<\/p>\n<p>I ruoli in un sistema informativo sono generalmente distribuiti in base alle posizioni e ai reparti secondo la struttura organica, ma possono essere creati anche per specifici processi aziendali. Ad esempio, in un'organizzazione finanziaria, diversi dipendenti del dipartimento di elaborazione occupano la stessa posizione: operatore. Ma all'interno del dipartimento c'\u00e8 anche una suddivisione in processi distinti, in base a diversi tipi di operazioni (esterne o interne, in valute diverse, con diversi segmenti dell'organizzazione). Per fornire a ciascuna delle linee di business di un dipartimento l'accesso al sistema informativo in base a specifiche necessit\u00e0, \u00e8 necessario includere i diritti in ruoli funzionali separati. Questo permetter\u00e0 di fornire un set di poteri minimo necessario, senza includere diritti eccessivi, per ciascuna delle linee di attivit\u00e0.<\/p>\n<p>Inoltre, per sistemi di grandi dimensioni con centinaia di ruoli, migliaia di utenti e milioni di autorizzazioni, \u00e8 una buona pratica utilizzare gerarchie di ruoli e ereditariet\u00e0 dei privilegi. Ad esempio, il ruolo genitore Amministratore erediter\u00e0 i privilegi dei ruoli figli: Utente e Lettore, poich\u00e9 l'Amministratore pu\u00f2 fare tutto ci\u00f2 che pu\u00f2 fare un Utente e un Lettore, in aggiunta ad avere diritti amministrativi supplementari. Con l'uso delle gerarchie, non \u00e8 necessario ripetere diritti identici in pi\u00f9 ruoli di uno stesso modulo o sistema.<\/p>\n<p>Nella prima fase \u00e8 possibile creare ruoli nei sistemi in cui il numero possibile di combinazioni di diritti non \u00e8 molto elevato e, di conseguenza, \u00e8 facile gestire un numero ridotto di ruoli. Questi possono essere diritti standard necessari a tutti i dipendenti dell'azienda, in sistemi pubblicamente accessibili come il catalogo Active Directory (AD), i sistemi di posta elettronica, il Service Manager e simili. Successivamente, le matrici di ruolo create per i sistemi informatici potranno essere integrate nel modello di ruolo generale, unendole in Business Role.<\/p>\n<p>Utilizzando questo approccio, in seguito, durante l'implementazione del sistema IdM, sar\u00e0 facile automatizzare l'intero processo di concessione dei diritti di accesso basato sui ruoli creati nella prima fase.<\/p>\n<p><b>N.B. <\/b>Non \u00e8 consigliabile cercare di includere il maggior numero possibile di sistemi nell'integrazione fin da subito. I sistemi con architetture e strutture di gestione dei diritti di accesso pi\u00f9 complesse dovrebbero essere collegati all'IdM in modo semi-automatico nella prima fase. Ci\u00f2 significa realizzare, sulla base di eventi di personale, la sola generazione automatica di una richiesta di accesso, che verr\u00e0 inviata all'amministratore, il quale configurer\u00e0 manualmente i diritti.<\/p>\n<p>Dopo aver completato con successo la prima fase, sar\u00e0 possibile estendere le funzionalit\u00e0 del sistema a nuovi processi aziendali avanzati, attuare l'automazione completa e scalare collegando ulteriori sistemi informatici.<\/p>\n<p><img decoding=\"async\" alt=\"Implementazione dell&#039;IdM. Preparazione all&#039;implementazione da parte del cliente\" src=\"\/wp-content\/uploads\/2019\/04\/8962ae078524c321544b00816e2d3780.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>In altre parole, per prepararsi all'implementazione di IdM, \u00e8 necessario valutare la prontezza dei sistemi informatici al nuovo processo e, se mancano, sviluppare in anticipo le interfacce esterne per la gestione degli account e dei diritti degli utenti. \u00c8 importante anche pianificare la creazione progressiva dei ruoli nei sistemi informatici per una gestione complessiva dell'accesso.<\/i><\/p>\n<h3>Attivit\u00e0 organizzative<\/h3>\n<p>\nNon bisogna trascurare nemmeno gli aspetti organizzativi. In alcuni casi possono giocare un ruolo cruciale, poich\u00e9 il risultato dell'intero progetto dipende spesso dall'interazione efficace tra i reparti. Per questo motivo, solitamente consigliamo di creare all'interno dell'organizzazione un team di partecipanti al processo, che includa tutti i reparti coinvolti. Poich\u00e9 per le persone questo rappresenta un onere aggiuntivo, cercate di chiarire in anticipo a tutti i partecipanti al futuro processo il loro ruolo e l'importanza nella struttura di interazione. Se si riesce a \u201cvendere\u201d l'idea di IdM ai colleghi in questa fase, sar\u00e0 possibile evitare molte complessit\u00e0 in seguito.<\/p>\n<p><img decoding=\"async\" alt=\"Implementazione dell&#039;IdM. Preparazione all&#039;implementazione da parte del cliente\" src=\"\/wp-content\/uploads\/2019\/04\/b230e2a7bba590300dd11a4e7eefdf60.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nSpesso i \u201cproprietari\u201d del progetto di implementazione di IdM in azienda sono i reparti di sicurezza informatica o IT, mentre il parere dei reparti aziendali non viene considerato. Questo \u00e8 un grande errore, poich\u00e9 solo loro sanno in che modo e in quali processi aziendali viene utilizzata ogni risorsa, a chi deve essere concesso l'accesso e a chi no. Perci\u00f2, nella fase di preparazione, \u00e8 importante chiarire che il proprietario aziendale \u00e8 responsabile del modello funzionale, sulla base del quale vengono sviluppati i set di diritti (ruoli) per gli utenti nel sistema informativo, e anche del fatto che questi ruoli vengano mantenuti aggiornati. Il modello di ruolo non \u00e8 una matrice statica che \u00e8 stata costruita una volta e poi si pu\u00f2 stare tranquilli. \u00c8 un \u201corganismo vivente\u201d che deve costantemente cambiare, aggiornarsi e svilupparsi, seguendo le modifiche della struttura dell'organizzazione e delle funzioni dei dipendenti. Altrimenti, inizieranno a sorgere problemi legati a ritardi nell'accesso, oppure ci saranno rischi per la sicurezza informatica legati a diritti di accesso eccessivi, il che \u00e8 ancora peggiore.<\/p>\n<p>Come \u00e8 noto, \u00abcon sette balie un bambino \u00e8 senza occhio\u00bb, quindi in azienda deve essere sviluppata una metodologia che descriva l'architettura del modello di ruolo, l'interazione e la responsabilit\u00e0 dei partecipanti specifici al processo per mantenerlo aggiornato. Se in azienda ci sono molte direzioni di attivit\u00e0 e, di conseguenza, molte divisioni e dipartimenti, per ogni direzione (ad esempio, concessione di prestiti, operazioni, servizi a distanza, compliance e altri) nell'ambito del processo di gestione dei ruoli dell'accesso \u00e8 necessario nominare curatori separati. Attraverso di loro sar\u00e0 possibile ricevere rapidamente informazioni sulle modifiche nella struttura della divisione e sui diritti di accesso necessari per ogni ruolo.<\/p>\n<p>\u00c8 assolutamente necessario ottenere il supporto della direzione dell'organizzazione per risolvere le situazioni di conflitto tra le divisioni partecipanti al processo. E i conflitti nell'implementazione di qualsiasi nuovo processo sono inevitabili, credeteci sulla nostra esperienza. Pertanto, \u00e8 necessario un arbitro che possa risolvere i possibili conflitti di interesse, per non perdere tempo a causa di incomprensioni e sabotaggi.<\/p>\n<p><img decoding=\"async\" alt=\"Implementazione dell&#039;IdM. Preparazione all&#039;implementazione da parte del cliente\" src=\"\/wp-content\/uploads\/2019\/04\/2d52e4b68be059cd908ed5c9dfc3cfb5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<b>N.B. <\/b>Un buon inizio per aumentare il livello di consapevolezza sar\u00e0 la formazione del personale. Uno studio approfondito del funzionamento del futuro processo e del ruolo di ciascun partecipante in esso permetter\u00e0 di ridurre al minimo le difficolt\u00e0 nel passaggio a una nuova soluzione.<\/p>\n<h3>Lista di controllo<\/h3>\n<p>\nIn sintesi, riassumiamo i passaggi principali che l'organizzazione dovrebbe seguire per implementare IdM:<\/p>\n<ul>\n<li>mettere in ordine i dati del personale;<\/li>\n<li>introdurre un parametro identificativo unico per ogni dipendente;<\/li>\n<li>valutare la prontezza dei sistemi informatici per l'implementazione di IdM;<\/li>\n<li>sviluppare interfacce di interazione con i sistemi informatici per la gestione degli accessi, se non esistono, e assegnare risorse per questi lavori;<\/li>\n<li>sviluppare e costruire un modello di ruolo;<\/li>\n<li>strutturare il processo di gestione del modello di ruolo e includere in esso curatori da ogni area di business;<\/li>\n<li>scegliere diversi sistemi per la connessione iniziale a IdM;<\/li>\n<li>creare un team di progetto efficace;<\/li>\n<li>ottenere il supporto della direzione dell'azienda;<\/li>\n<li>formare il personale.<\/li>\n<\/ul>\n<p>\nIl processo di preparazione pu\u00f2 essere difficile, quindi, se possibile, coinvolgete dei consulenti.<\/p>\n<p>L'implementazione della soluzione IdM \u00e8 un passo complesso e importante, e per il suo successo \u00e8 fondamentale sia l'impegno di ciascun membro in modo indipendente \u2013 dei dipendenti delle unit\u00e0 di business, dell'IT e dei servizi di sicurezza informatica, sia l'interazione dell'intero team nel suo complesso. Ma gli sforzi valgono la pena: dopo l'implementazione di IdM in azienda, si riduce il numero di incidenti legati a privilegi eccessivi e diritti non autorizzati nei sistemi informativi; scompaiono i fermi dei dipendenti a causa dell'assenza\/lunga attesa dei diritti necessari; grazie all'automazione si riducono i costi di lavoro e aumenta la produttivit\u00e0 dei servizi IT e di sicurezza informatica.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/solarsecurity\/blog\/447536\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 \u043c\u044b \u0443\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u043b\u0438, \u0447\u0442\u043e \u0442\u0430\u043a\u043e\u0435 IdM, \u043a\u0430\u043a \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0443\u0436\u043d\u0430 \u043b\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043e\u0431\u043d\u0430\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430, \u043a\u0430\u043a\u0438\u0435 \u0437\u0430\u0434\u0430\u0447\u0438 \u043e\u043d\u0430 \u0440\u0435\u0448\u0430\u0435\u0442 \u0438 \u043a\u0430\u043a \u043e\u0431\u043e\u0441\u043d\u043e\u0432\u0430\u0442\u044c \u0431\u044e\u0434\u0436\u0435\u0442 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f \u043f\u0435\u0440\u0435\u0434 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e\u043c. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u043f\u043e\u0433\u043e\u0432\u043e\u0440\u0438\u043c \u043e \u0432\u0430\u0436\u043d\u044b\u0445 \u044d\u0442\u0430\u043f\u0430\u0445, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0434\u043e\u043b\u0436\u043d\u0430 \u043f\u0440\u043e\u0439\u0442\u0438 \u0441\u0430\u043c\u0430 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f, \u0447\u0442\u043e\u0431\u044b \u0434\u043e\u0441\u0442\u0438\u0447\u044c \u0434\u043e\u043b\u0436\u043d\u043e\u0433\u043e \u0443\u0440\u043e\u0432\u043d\u044f \u0437\u0440\u0435\u043b\u043e\u0441\u0442\u0438 \u043f\u0435\u0440\u0435\u0434 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0435\u043c \u0441\u0438\u0441\u0442\u0435\u043c\u044b IdM. \u0412\u0435\u0434\u044c IdM \u043f\u0440\u0438\u0437\u0432\u0430\u043d\u0430 \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u044b, \u0430 \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23566,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31656","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 \u043c\u044b \u0443\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u043b\u0438, \u0447\u0442\u043e \u0442\u0430\u043a\u043e\u0435 IdM, \u043a\u0430\u043a \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0443\u0436\u043d\u0430 \u043b\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043e\u0431\u043d\u0430\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430, \u043a\u0430\u043a\u0438\u0435 \u0437\u0430\u0434\u0430\u0447\u0438 \u043e\u043d\u0430 \u0440\u0435\u0448\u0430\u0435\u0442 \u0438 \u043a\u0430\u043a \u043e\u0431\u043e\u0441\u043d\u043e\u0432\u0430\u0442\u044c \u0431\u044e\u0434\u0436\u0435\u0442 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f \u043f\u0435\u0440\u0435\u0434 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e\u043c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0435 IdM. \u041f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043a\u0430 \u043a \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044e \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 \u043c\u044b \u0443\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u043b\u0438, \u0447\u0442\u043e \u0442\u0430\u043a\u043e\u0435 IdM, \u043a\u0430\u043a \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0443\u0436\u043d\u0430 \u043b\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043e\u0431\u043d\u0430\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430, \u043a\u0430\u043a\u0438\u0435 \u0437\u0430\u0434\u0430\u0447\u0438 \u043e\u043d\u0430 \u0440\u0435\u0448\u0430\u0435\u0442 \u0438 \u043a\u0430\u043a \u043e\u0431\u043e\u0441\u043d\u043e\u0432\u0430\u0442\u044c \u0431\u044e\u0434\u0436\u0435\u0442 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f \u043f\u0435\u0440\u0435\u0434 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e\u043c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:42:23+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:42:23+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Implementazione dell'IdM. Preparazione all'implementazione da parte del cliente | ProHoster","description":"Negli articoli precedenti abbiamo gi\u00e0 esaminato cos'\u00e8 l'IdM, come capire se la tua organizzazione ha bisogno di un sistema del genere, quali compiti risolve e come giustificare il budget per l'implementazione davanti alla direzione.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0435 IdM. \u041f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043a\u0430 \u043a \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044e \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 | ProHoster","og:description":"\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 \u043c\u044b \u0443\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u043b\u0438, \u0447\u0442\u043e \u0442\u0430\u043a\u043e\u0435 IdM, \u043a\u0430\u043a \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0443\u0436\u043d\u0430 \u043b\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043e\u0431\u043d\u0430\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430, \u043a\u0430\u043a\u0438\u0435 \u0437\u0430\u0434\u0430\u0447\u0438 \u043e\u043d\u0430 \u0440\u0435\u0448\u0430\u0435\u0442 \u0438 \u043a\u0430\u043a \u043e\u0431\u043e\u0441\u043d\u043e\u0432\u0430\u0442\u044c \u0431\u044e\u0434\u0436\u0435\u0442 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f \u043f\u0435\u0440\u0435\u0434 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e\u043c.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:42:23+00:00","article:modified_time":"2019-10-31T18:42:23+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31656","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 07:13:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:13:28","updated":"2026-01-21 07:13:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/31656","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=31656"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/31656\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/23566"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=31656"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=31656"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=31656"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}