{"id":31656,"date":"2019-10-31T21:42:23","date_gmt":"2019-10-31T18:42:23","guid":{"rendered":"https:\/\/prohoster.info\/blog\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika\/"},"modified":"2019-10-31T21:42:23","modified_gmt":"2019-10-31T18:42:23","slug":"vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika","title":{"rendered":"Implementatie van IdM. Voorbereiding op de implementatie door de opdrachtgever","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>In eerdere artikelen hebben we al besproken wat IdM is, hoe te begrijpen of uw organisatie een dergelijk systeem nodig heeft, welke taken het oplost en hoe het budget voor de implementatie aan het management te verantwoorden. Vandaag bespreken we de belangrijke stappen die de organisatie moet doorlopen om het vereiste niveau van volwassenheid te bereiken voordat het IdM-systeem wordt ge\u00efmplementeerd. IdM is immers bedoeld om processen te automatiseren en het is onmogelijk om chaos te automatiseren.<\/p>\n<p><img decoding=\"async\" alt=\"Implementatie van IdM. Voorbereiding op de implementatie door de opdrachtgever\" src=\"\/wp-content\/uploads\/2019\/04\/7afbc5d602a3a4ac7d254438769f7cf1.png\" style=\"display:block;margin: 0 auto;\" \/><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Voordat een bedrijf groeit tot de grootte van een groot bedrijf en een verscheidenheid aan verschillende businesssystemen accumuleert, denkt het meestal niet na over toegangsbeheer. Daarom zijn de processen voor het verkrijgen van rechten en het controleren van bevoegdheden niet gestructureerd en moeilijk te analyseren. Werknemers dienen aanvragen voor toegang in zoals zij willen, het goedkeuringsproces is ook niet geformaliseerd en soms bestaat het gewoon niet. Het is onmogelijk om snel te achterhalen welke toegangen een werknemer heeft, wie ze heeft goedgekeurd en op welke basis.<\/p>\n<p><img decoding=\"async\" alt=\"Implementatie van IdM. Voorbereiding op de implementatie door de opdrachtgever\" src=\"\/wp-content\/uploads\/2019\/04\/1c0a8c343cc577d6f8ad11d0b862a734.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nGezien het feit dat het proces van automatisering van toegang twee hoofdzijde betreft - personeelsgegevens en gegevens van informatie-systemen waarmee integratie moet plaatsvinden, bekijken we de stappen die nodig zijn om ervoor te zorgen dat de implementatie van IdM soepel verloopt en geen weerstand oproept:<\/p>\n<ol>\n<li>Analyse van personeelsprocessen en optimalisatie van de opvolging van de personeelsdatabase in de personeelsystemen.<\/li>\n<li>Analyse van gegevens over gebruikers en rechten, evenals actualisatie van manieren om de toegang in de doel systemen te beheren, die aan IdM worden aangesloten.<\/li>\n<li>Organisatorische maatregelen en betrokkenheid van personeel bij het voorbereidingsproces voor de implementatie van IdM.<\/li>\n<\/ol>\n<p><\/p>\n<h3>Personeelsgegevens<\/h3>\n<p>\nDe bron van personeelsgegevens in de organisatie kan \u00e9\u00e9n zijn, maar ook meerdere. Bijvoorbeeld, de organisatie kan een breed netwerk van filialen hebben en in elk filiaal kan een eigen personeelsdatabase worden gebruikt.<\/p>\n<p>Allereerst is het noodzakelijk om te begrijpen welke basisgegevens over medewerkers in het personeelsregistratiesysteem zijn opgeslagen, welke gebeurtenissen worden vastgelegd en hun volledigheid en structuur te evalueren.<\/p>\n<p>Het komt vaak voor dat niet alle personeelsgebeurtenissen worden geregistreerd in de personeelsbron (en nog vaker worden ze niet tijdig en niet helemaal correct geregistreerd). Hier zijn enkele typische voorbeelden:<\/p>\n<ul>\n<li>verlof, hun categorie\u00ebn en termijnen (regulier of langdurig) worden niet geregistreerd;<\/li>\n<li>deeltijdwerk wordt niet geregistreerd: bijvoorbeeld kan een werknemer tijdens langdurig ouderschapsverlof tegelijkertijd parttime werken;<\/li>\n<li>de feitelijke status van de kandidaat of medewerker is al veranderd (aanname\/overplaatsing\/ontslag), terwijl het bevel over deze gebeurtenis met vertraging wordt afgegeven;<\/li>\n<li>de werknemer wordt overgeplaatst naar een nieuwe functie door middel van ontslag, terwijl in het personeelsysteem geen informatie wordt vastgelegd dat dit een technische ontslag is.<\/li>\n<\/ul>\n<p>\nOok moet bijzondere aandacht worden besteed aan de beoordeling van de datakwaliteit, aangezien eventuele fouten en onnauwkeurigheden verkregen uit een betrouwbare bron, die de systemen voor personeelsadministratie zijn, later duur kunnen uitpakken en veel problemen kunnen veroorzaken bij de invoering van IdM. Bijvoorbeeld, personeelsmedewerkers voeren vaak de functies van werknemers in het personeelsysteem in verschillende formats in: hoofdletters en kleine letters, afkortingen, een verschillend aantal spaties, enzovoort. Als gevolg hiervan kan dezelfde functie in het personeelsysteem in de volgende varianten worden vastgelegd:<\/p>\n<ul>\n<li>Senior Manager<\/li>\n<li>senior manager<\/li>\n<li>s.manager<\/li>\n<li>s. manager\u2026<\/li>\n<\/ul>\n<p>\nVaak stuiten we ook op verschillen in de spelling van de naam:<\/p>\n<ul>\n<li>Shmeleva Natalia Gennadyevna,<\/li>\n<li>Shmeleva Natalia Gennadievna\u2026<\/li>\n<\/ul>\n<p>\nVoor verdere automatisering is zo'n rommel onaanvaardbaar, vooral als deze attributen een sleutelkenmerk van identificatie zijn, dat wil zeggen dat de gegevens over de werknemer en zijn bevoegdheden in de systemen juist op basis van de naam worden vergeleken.<\/p>\n<p><img decoding=\"async\" alt=\"Implementatie van IdM. Voorbereiding op de implementatie door de opdrachtgever\" src=\"\/wp-content\/uploads\/2019\/04\/02a88e4af7d06b3eb0268b5a9f38e8a6.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nBovendien moet men niet vergeten dat er mogelijk mensen met dezelfde achternaam en namen in het bedrijf zijn. Als er duizend medewerkers in de organisatie zijn, kunnen er enkele dergelijke overeenkomsten zijn, maar als er vijftigduizend zijn, kan dit een kritische hindernis vormen voor de correcte werking van het IdM-systeem.<\/p>\n<p><b>Samenvattend de bovenstaande informatie, concluderen we: het gegevensinvoeringsformaat in de personeelsdatabase van de organisatie moet gestandaardiseerd zijn.<\/b> De invoerparameters voor namen, functies en afdelingen moeten duidelijk gedefinieerd zijn. De optimale optie is wanneer de personeelsmedewerker de gegevens niet handmatig invoert, maar ze selecteert uit een vooraf aangemaakt register van de structuur van afdelingen en functies met behulp van de \u2018select\u2019-functie die in de personeelsdatabase aanwezig is.<\/p>\n<p>Om verdere synchronisatiefouten te vermijden en handmatige correcties van discrepanties in de rapporten te voorkomen, <b>is de meest voorgestelde manier om medewerkers te identificeren het invoeren van een ID <\/b>voor elke werknemer van de organisatie. Deze identificator zal aan elke nieuwe werknemer worden toegewezen en in zowel het personeelsysteem als de informatiesystemen van de organisatie fungeren als een verplichte attribuut van het account. Het maakt niet uit of het uit cijfers of letters bestaat - het belangrijkste is dat het voor elke werknemer uniek is (bijvoorbeeld veel organisaties gebruiken het personeelsnummer). Het invoeren van dit attribuut zal in de toekomst het veel gemakkelijker maken om gegevens over de werknemer in de personeelsbronnen te koppelen aan zijn accounts en rechten in de informatiesystemen.<\/p>\n<p>Dus, alle stappen en mechanismen van personeelsadministratie moeten worden geanalyseerd en op orde worden gebracht. Het is goed mogelijk dat sommige processen moeten worden gewijzigd of herzien. Dit is een moeizame en nauwgezette klus, maar het is noodzakelijk; anders zal het ontbreken van duidelijke en gestructureerde gegevens over personeelsgebeurtenissen leiden tot fouten bij de automatische verwerking ervan. In het ergste geval zullen ongestructureerde processen \u00fcberhaupt niet te automatiseren zijn.<\/p>\n<h3>Doel systemen<\/h3>\n<p>\nIn de volgende fase moeten we uitzoeken hoeveel informatiesystemen we willen integreren in de IdM-structuur, welke gegevens over gebruikers en hun rechten in deze systemen zijn opgeslagen en hoe we deze kunnen beheren.<\/p>\n<p>In veel organisaties bestaat de opvatting dat zodra we IdM hebben ge\u00efnstalleerd, de connectors naar de doel systemen hebben ingesteld, alles met een zwaai van een toverstaf zal werken, zonder extra inspanningen van onze kant. Zo werkt dat helaas niet. In bedrijven ontwikkelt en groeit het landschap van informatiesystemen geleidelijk. In elk systeem kan er een andere benadering zijn voor het bieden van toegangrechten, dat wil zeggen dat er verschillende interfaces voor toegangsbeheer zijn ingesteld. Soms vindt het beheer plaats via API (application programming interface), soms via een database met behulp van opgeslagen procedures, en soms kunnen de interfaces voor interactie volledig ontbreken. We moeten voorbereid zijn op het feit dat we veel bestaande processen voor accountbeheer en rechten in de systemen van de organisatie moeten heroverwegen: dataformaten wijzigen, van tevoren interfaces voor interactie aanpassen en middelen voor dit werk vrijmaken.<\/p>\n<h3>Rolmodel<\/h3>\n<p>\nU zult ongetwijfeld al tijdens de selectie van een IdM-oplossingsleverancier met het concept rolmodel in aanraking komen, aangezien dit een van de sleutelbegrippen is in het domein van toegangsbeheer. In dit model wordt toegang tot gegevens verleend via een rol. Een rol is een verzameling van rechten die minimaal nodig zijn zodat een werknemer in een bepaalde functie zijn of haar functionele verantwoordelijkheden kan vervullen.<\/p>\n<p>Rolgebaseerd toegangsbeheer heeft verschillende onbetwistbare voordelen:<\/p>\n<ul>\n<li>eenvoudigheid en effectiviteit van het toekennen van gelijke rechten aan een groot aantal werknemers;<\/li>\n<li>snelle wijzigingen in de toegang van werknemers die dezelfde set rechten hebben; <\/li>\n<li>uitsluiting van overbodigheden in rechten en scheiding van incompatibele bevoegdheden voor gebruikers.<\/li>\n<\/ul>\n<p>\nDe rolmatrix wordt eerst afzonderlijk in elk van de systemen van de organisatie opgesteld en vervolgens opgeschaald naar het hele IT-landschap, waaruit globale bedrijfsrollen worden gevormd uit de rollen van elk systeem. Bijvoorbeeld, de bedrijfsrol \"Boekhouder\" zal verschillende afzonderlijke rollen uit elk van de informatiesystemen omvatten die in de boekhouding van het bedrijf worden gebruikt.<\/p>\n<p>De laatste tijd wordt het als 'best practice' beschouwd om al in de ontwikkelingsfase van applicaties, databases en besturingssystemen een rollenmodel te cre\u00ebren. Tegelijkertijd komen situaties voor waarin rollen in het systeem niet zijn ingesteld of eenvoudigweg ontbreken. In dat geval moet de beheerder van het systeem de gegevens van de gebruiker in verschillende bestanden, bibliotheken en directories invoeren die de benodigde machtigingen bieden. Het gebruik van vooraf gedefinieerde rollen maakt het mogelijk om privileges toe te kennen voor een hele reeks operaties in het systeem met complexe gegevensstructuren.<\/p>\n<p>Rollen in informatiesystemen worden doorgaans toegewezen aan functies en afdelingen volgens de organisatorische structuur, maar kunnen ook worden gecre\u00eberd voor specifieke bedrijfsprocessen. Bijvoorbeeld, in een financi\u00eble organisatie \u0437\u0430\u043d\u0438\u043c\u0430\u0435\u0442 meerdere medewerkers van de afdeling berekeningen dezelfde functie \u2013 operator. Binnen de afdeling is er echter ook een verdeling naar aparte processen, voor verschillende soorten operaties (extern of intern, in verschillende valuta, met verschillende segmenten van de organisatie). Om elk van de bedrijfsrichtingen binnen dezelfde afdeling toegang te geven in het informatiesysteem met de benodigde specificiteit, is het noodzakelijk om rechten op te nemen in aparte functionele rollen. Dit maakt het mogelijk om een minimaal noodzakelijke set bevoegdheden te geven zonder overbodige rechten voor elke richting van de activiteiten.<\/p>\n<p>Bovendien is het, voor grote systemen met honderden rollen, duizenden gebruikers en miljoenen machtigingen, een goede praktijk om gebruik te maken van hi\u00ebarchie\u00ebn van rollen en de overerving van privileges. Bijvoorbeeld, de ouderrol Beheerder erft de privileges van de kindrollen: Gebruiker en Lezer, omdat de Beheerder alles kan doen wat een Gebruiker en een Lezer kan, plus extra beheerdersrechten heeft. Met behulp van een hi\u00ebrarchie is het niet nodig om identieke rechten in meerdere rollen van hetzelfde module of systeem opnieuw op te geven.<\/p>\n<p>In de eerste fase kunnen rollen worden aangemaakt in die systemen waar het potenti\u00eble aantal combinaties van rechten niet te groot is en als gevolg daarvan het beheer van een klein aantal rollen eenvoudig is. Dit kunnen standaardrechten zijn die noodzakelijk zijn voor alle medewerkers van het bedrijf, in openbare systemen zoals de Active Directory (AD)-catalogus, e-mailsystemen, Service Manager en soortgelijke systemen. Vervolgens kunnen de aangemaakte rolmatrices voor informatiesystemen worden opgenomen in het algemene rolmodel, door ze te combineren in zakelijke rollen.<\/p>\n<p>Door deze aanpak zal het later, bij de implementatie van het IdM-systeem, niet moeilijk zijn om het hele proces van toekenning van toegangsrechten te automatiseren op basis van de aangemaakte rollen in de eerste fase.<\/p>\n<p><b>N.B. <\/b>Probeer niet om in \u00e9\u00e9n keer zoveel mogelijk systemen in de integratie op te nemen. Systemen met een complexere architectuur en structuur voor het beheren van toegangsrechten kunnen in de eerste fase beter semi-automatisch aan het IdM worden gekoppeld. Dit betekent dat alleen op basis van personeelsgebeurtenissen automatisch een aanvraag voor toegang zal worden gegenereerd, die naar de administrator zal worden gestuurd om de rechten handmatig in te stellen.<\/p>\n<p>Na een succesvolle afronding van de eerste fase kan de functionaliteit van het systeem worden uitgebreid naar nieuwe, uitgebreide bedrijfsprocessen, volledige automatisering en opschaling, met de aansluiting van aanvullende informatiesystemen.<\/p>\n<p><img decoding=\"async\" alt=\"Implementatie van IdM. Voorbereiding op de implementatie door de opdrachtgever\" src=\"\/wp-content\/uploads\/2019\/04\/8962ae078524c321544b00816e2d3780.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Met andere woorden, om je voor te bereiden op de implementatie van IdM, moet je de gereedheid van informatiesystemen voor het nieuwe proces beoordelen en indien nodig de externe interfaces voor accountbeheer en gebruikersrechten vooraf aanpassen, als deze interfaces in het systeem ontbreken. Ook moet de fasegewijze creatie van rollen in informatiesystemen worden uitgewerkt voor een ge\u00efntegreerd beheer van de toegang.<\/i><\/p>\n<h3>Organisatorische maatregelen<\/h3>\n<p>\nVergeet de organisatorische aspecten niet. In sommige gevallen kunnen ze van cruciaal belang zijn, omdat het resultaat van het hele project vaak afhangt van de effectieve samenwerking tussen afdelingen. Daarom adviseren we meestal om binnen de organisatie een proces-team op te richten, waarin alle betrokken afdelingen vertegenwoordigd zijn. Aangezien dit een extra belasting voor mensen met zich meebrengt, is het belangrijk om vooraf de rol en betekenis van elk lid in de structuur van de samenwerking uit te leggen. Als je het idee van IdM op dit moment aan je collega's kunt verkopen, kun je veel complicaties in de toekomst vermijden.<\/p>\n<p><img decoding=\"async\" alt=\"Implementatie van IdM. Voorbereiding op de implementatie door de opdrachtgever\" src=\"\/wp-content\/uploads\/2019\/04\/b230e2a7bba590300dd11a4e7eefdf60.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nVaak zijn de 'eigenaren' van het IdM-implementatieproject binnen een bedrijf de afdelingen voor informatiebeveiliging of IT, terwijl de mening van de business-afdelingen niet wordt meegenomen. Dit is een grote fout, want alleen zij weten hoe en in welke bedrijfsprocessen elke resource wordt gebruikt, wie toegang moet krijgen en wie niet. Daarom is het in de voorbereidende fase belangrijk om te benadrukken dat de business-eigenaar verantwoordelijk is voor het functionele model, op basis waarvan de rechten (rollen) van gebruikers in het informatiesysteem worden vastgesteld, en ervoor te zorgen dat deze rollen actueel blijven. Het rollenmodel is geen statische matrix die eenmaal is gemaakt en waarvan je gerust kunt zijn. Het is een 'levend organisme' dat voortdurend moet veranderen, vernieuwen en zich ontwikkelen, in lijn met de veranderingen in de organisatiestructuur en de functies van medewerkers. Anders zullen er problemen ontstaan met vertragingen in toegangverlening, of er ontstaan risico's voor de informatiebeveiliging door overmatige toegangsrechten, wat nog erger is.<\/p>\n<p>Zoals bekend, \"bij zeven verzorgers wordt het kind blind\"; daarom moet het bedrijf een methodologie ontwikkelen die de architectuur van het rollensysteem, de interactie en de verantwoordelijkheden van specifieke deelnemers aan het proces beschrijft om het actueel te houden. Als het bedrijf veel bedrijfsrichtingen heeft en dienovereenkomstig veel afdelingen en departementen, dan moet voor elke richting (bijvoorbeeld kredietverlening, operationele werkzaamheden, afstandsdiensten, compliance en anderen) binnen het proces van rolbeheer afzonderlijke curatoren worden aangesteld. Via hen kan snel informatie worden verkregen over wijzigingen in de structuur van de afdeling en de toegangsrechten die nodig zijn voor elke rol.<\/p>\n<p>Het is absoluut noodzakelijk om de steun van het management van de organisatie te waarborgen voor het oplossen van conflicten tussen de afdelingen die betrokken zijn bij het proces. En conflicten zijn onvermijdelijk bij de implementatie van elk nieuw proces, geloof onze ervaring. Daarom is er een arbiter nodig die mogelijke belangenconflicten oplost, zodat er geen tijd verloren gaat door misverstanden en sabotage.<\/p>\n<p><img decoding=\"async\" alt=\"Implementatie van IdM. Voorbereiding op de implementatie door de opdrachtgever\" src=\"\/wp-content\/uploads\/2019\/04\/2d52e4b68be059cd908ed5c9dfc3cfb5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<b>N.B. <\/b>Een goed begin voor het verhogen van het bewustzijn is de opleiding van personeel. Een gedetailleerde studie van de werking van het toekomstige proces, de rol van elke deelnemer hierin, minimaliseert de moeilijkheden bij de overstap naar de nieuwe oplossing.<\/p>\n<h3>Checklist<\/h3>\n<p>\nSamenvattend, laten we de belangrijkste stappen opsommen die een organisatie moet ondernemen om IdM te implementeren:<\/p>\n<ul>\n<li>orde scheppen in de personeelsgegevens;<\/li>\n<li>een unieke identificatieparameter voor elke werknemer invoeren;<\/li>\n<li>de gereedheid van informatiesystemen voor de implementatie van IdM beoordelen;<\/li>\n<li>interfaces voor interactie met informatiesystemen voor toegangbeheer ontwikkelen, indien deze ontbreken, en middelen voor dit werk beschikbaar stellen;<\/li>\n<li>een rollensysteem ontwikkelen en opbouwen;<\/li>\n<li>het proces van rolbeheer opzetten en curatoren van elke zakelijke richting daarin opnemen;<\/li>\n<li>enkele systemen kiezen voor de eerste aansluiting op IdM;<\/li>\n<li>een effici\u00ebnt projectteam cre\u00ebren;<\/li>\n<li>de steun van het management van het bedrijf waarborgen;<\/li>\n<li>personeel opleiden.<\/li>\n<\/ul>\n<p>\nHet voorbereidingsproces kan moeilijk zijn, dus als het mogelijk is, schakel consultants in.<\/p>\n<p>De implementatie van een IdM-oplossing is een complexe en verantwoordelijke stap, en voor een succesvolle uitvoering zijn zowel de inspanningen van elke afzonderlijke partij - medewerkers van de business units, IT en beveiligingsdiensten - als de samenwerking van het hele team van groot belang. Maar de inspanningen zijn het waard: na de implementatie van IdM in het bedrijf daalt het aantal incidenten met betrekking tot overmatige bevoegdheden en ongeautoriseerde rechten in informatiesystemen; medewerkers ervaren geen vertragingen meer door het ontbreken van de noodzakelijke rechten; door automatisering dalen de arbeidsinspanningen en neemt de productiviteit van de IT- en beveiligingsdiensten toe.<br \/>\n<br \/>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/solarsecurity\/blog\/447536\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 \u043c\u044b \u0443\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u043b\u0438, \u0447\u0442\u043e \u0442\u0430\u043a\u043e\u0435 IdM, \u043a\u0430\u043a \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0443\u0436\u043d\u0430 \u043b\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043e\u0431\u043d\u0430\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430, \u043a\u0430\u043a\u0438\u0435 \u0437\u0430\u0434\u0430\u0447\u0438 \u043e\u043d\u0430 \u0440\u0435\u0448\u0430\u0435\u0442 \u0438 \u043a\u0430\u043a \u043e\u0431\u043e\u0441\u043d\u043e\u0432\u0430\u0442\u044c \u0431\u044e\u0434\u0436\u0435\u0442 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f \u043f\u0435\u0440\u0435\u0434 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e\u043c. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u043f\u043e\u0433\u043e\u0432\u043e\u0440\u0438\u043c \u043e \u0432\u0430\u0436\u043d\u044b\u0445 \u044d\u0442\u0430\u043f\u0430\u0445, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0434\u043e\u043b\u0436\u043d\u0430 \u043f\u0440\u043e\u0439\u0442\u0438 \u0441\u0430\u043c\u0430 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f, \u0447\u0442\u043e\u0431\u044b \u0434\u043e\u0441\u0442\u0438\u0447\u044c \u0434\u043e\u043b\u0436\u043d\u043e\u0433\u043e \u0443\u0440\u043e\u0432\u043d\u044f \u0437\u0440\u0435\u043b\u043e\u0441\u0442\u0438 \u043f\u0435\u0440\u0435\u0434 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0435\u043c \u0441\u0438\u0441\u0442\u0435\u043c\u044b IdM. \u0412\u0435\u0434\u044c IdM \u043f\u0440\u0438\u0437\u0432\u0430\u043d\u0430 \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u044b, \u0430 \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23566,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31656","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 \u043c\u044b \u0443\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u043b\u0438, \u0447\u0442\u043e \u0442\u0430\u043a\u043e\u0435 IdM, \u043a\u0430\u043a \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0443\u0436\u043d\u0430 \u043b\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043e\u0431\u043d\u0430\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430, \u043a\u0430\u043a\u0438\u0435 \u0437\u0430\u0434\u0430\u0447\u0438 \u043e\u043d\u0430 \u0440\u0435\u0448\u0430\u0435\u0442 \u0438 \u043a\u0430\u043a \u043e\u0431\u043e\u0441\u043d\u043e\u0432\u0430\u0442\u044c \u0431\u044e\u0434\u0436\u0435\u0442 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f \u043f\u0435\u0440\u0435\u0434 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e\u043c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0435 IdM. \u041f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043a\u0430 \u043a \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044e \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 \u043c\u044b \u0443\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u043b\u0438, \u0447\u0442\u043e \u0442\u0430\u043a\u043e\u0435 IdM, \u043a\u0430\u043a \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0443\u0436\u043d\u0430 \u043b\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043e\u0431\u043d\u0430\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430, \u043a\u0430\u043a\u0438\u0435 \u0437\u0430\u0434\u0430\u0447\u0438 \u043e\u043d\u0430 \u0440\u0435\u0448\u0430\u0435\u0442 \u0438 \u043a\u0430\u043a \u043e\u0431\u043e\u0441\u043d\u043e\u0432\u0430\u0442\u044c \u0431\u044e\u0434\u0436\u0435\u0442 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f \u043f\u0435\u0440\u0435\u0434 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e\u043c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:42:23+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:42:23+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Implementatie van IdM. Voorbereiding van de opdrachtgever voor de implementatie | ProHoster","description":"In eerdere artikelen hebben we al besproken wat IdM is, hoe te begrijpen of uw organisatie zo'n systeem nodig heeft, welke taken het oplost en hoe het budget voor implementatie aan het management kan worden onderbouwd.","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0435 IdM. \u041f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043a\u0430 \u043a \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044e \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 | ProHoster","og:description":"\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0441\u0442\u0430\u0442\u044c\u044f\u0445 \u043c\u044b \u0443\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u0430\u0442\u0440\u0438\u0432\u0430\u043b\u0438, \u0447\u0442\u043e \u0442\u0430\u043a\u043e\u0435 IdM, \u043a\u0430\u043a \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0443\u0436\u043d\u0430 \u043b\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043e\u0431\u043d\u0430\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430, \u043a\u0430\u043a\u0438\u0435 \u0437\u0430\u0434\u0430\u0447\u0438 \u043e\u043d\u0430 \u0440\u0435\u0448\u0430\u0435\u0442 \u0438 \u043a\u0430\u043a \u043e\u0431\u043e\u0441\u043d\u043e\u0432\u0430\u0442\u044c \u0431\u044e\u0434\u0436\u0435\u0442 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f \u043f\u0435\u0440\u0435\u0434 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e\u043c.","og:url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/vnedrenie-idm-podgotovka-k-vnedreniyu-so-storony-zakazchika","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:42:23+00:00","article:modified_time":"2019-10-31T18:42:23+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31656","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 07:13:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:13:28","updated":"2026-01-21 07:13:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/31656","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=31656"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/31656\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media\/23566"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=31656"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=31656"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=31656"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}