Функциональные возможности
Управление жизненным циклом учетных записей
- Автоматическое и ручное создание учетных записей, включая технические, по утвержденным правилам компании и предоставление доступа к необходимым ресурсам
- Аннулирование доступа для учетных записей при увольнении или изменении штатной позиции, когда в доступе более нет необходимости
- Аудит всех действий, связанных с учетными записями для анализа и создания отчетности согласно требованиям политики безопасности компании
- Быстрая блокировка и разблокировка учетных записей
- Предоставление дополнительных прав на основе системы заявок пользователей
Управление доступом
- Предоставление доступа на основании ролевой модели для выполнения должностных обязанностей или возложенных функций, обеспечение совмещения должностей
- Автоматическое изменение или формирование запроса на пересмотр прав доступа при смене должности
- Широкие возможности по оформлению, согласованию и исполнению заявок на предоставление дополнительных прав доступа
Сертификация, отчетность и соответствие регламентам
- Регулярный и внеплановый пересмотр доступа по ролям и пользователям для выявления чрезмерных полномочий
- Автоматизированный анализ и сравнение полномочий для создания базовых ролей. Визуальный конструктор по изменению ролевой модели
- Консолидированная информация c возможностью построения различных выборок о доступе пользователей через интерфейс и выгрузка отчетов в различных форматах
Аудит и контроль
- История изменений кадровых данных и предоставленных полномочий пользователю за любой период времени, список доступных прав на любую дату и время
- Выявление нарушений/отклонений в правах доступа, оповещение ответственных и различные сценарии реагирования на такие события
- Предотвращение и контроль SoD-конфликтов, моделирование рисков пользователей на основании доступных прав для анализа и разработки компенсирующих процедур
Управление паролями
- Расширенные функции управления паролями: автоматическая генерация паролей, установка параметров пароля в соответствии с требованиями политики
- Возможности самостоятельной установки/сброса пароля для необходимой замены, удобства работы пользователей и снижения нагрузки на ИТ-персонал
- Гибкое применение парольных политик как по отдельным системам и пользователям, так и комплексно для всех информационных систем
Интеграция и масштабируемость
- Интеграция с существующей ИТ-инфраструктурой: системы управления персоналом, LDAP-каталоги, приложения по управлению предприятиями и клиентами и другие ресурсы
- Интеграция со смежными системами безопасности, такими как SIEM, PAM, DAG/DCAP, MFA, SSO и другими для обеспечения комплексной защиты ресурсов и активов компании
- Возможность синхронной и асинхронной интеграции с системами и шинами данных
- Интеграция с ITSM и системами документооборота как источниками и получателями заявок
- Поддержка организационных изменений, обеспечение быстрой модернизации процессов, подключение новых систем в соответствии с масштабированием бизнеса и организации
Принципы работы
Схема работы
Компоненты архитектуры Solar inRights
Функциональные подсистемы и лицензирование
Solar inRights лицензируется в виде программного комплекса с возможностью активации/деактивации функциональных подсистем.
Получите консультацию с демонстрацией системы
Мы обсудим цели, проведем демо продукта, рассчитаем стоимость. Чтобы получить ответ быстрее, укажите ИНН компании.
Часто задаваемые вопросы
Как работает Solar inRights на архитектурном уровне?
Solar inRights получает данные из кадровых источников, хранит сведения об identity и правах, запускает процессы управления доступом и через коннекторы взаимодействует с целевыми информационными системами.
Какие основные функциональные возможности есть у платформы?
Платформа управляет жизненным циклом учетных записей, ролями и заявками, поддерживает согласования, пересмотр прав, SoD-контроль, аудит, технические учетные записи, отчетность и интеграции.
Какие типы интеграций поддерживает Solar inRights?
Solar inRights поддерживает REST и другие API, интеграцию через базы данных, файловый обмен CSV, XML и JSON, а также схему, когда система ведет процесс, а исполнение операции в целевой системе остается ручным.
Сколько пользователей и систем можно подключить?
Solar inRights рассчитан на Enterprise-нагрузку: заявлено подключение 200 000+ пользователей, десятков управляемых систем и большого числа процессов. Масштаб подтвержден нагрузочными тестами.
Как происходит автоматизация процессов управления доступом?
Solar inRights получает кадровые события и заявки, применяет роли и политики, запускает маршруты согласования и через коннекторы создает, изменяет или блокирует учетные записи и права.
Как долго можно хранить историю доступа для расследований?
Единый срок хранения в публичных материалах не указан. Solar inRights сохраняет историю прав и действий для аудита и расследований; срок и объем хранения уточняются для проекта с учетом требований заказчика.
Где можно посмотреть на систему в работе?
Можно запросить персональную демонстрацию Solar inRights под сценарии компании. Также доступен общий онлайн-демостенд для самостоятельного знакомства, а пилот в инфраструктуре обсуждается отдельно.
Можно ли управлять доступом ИИ-агентов через Solar inRights?
Да. Доступ ИИ-агента можно включить в общий контур IdM: назначить владельца, определить необходимые права и срок, контролировать и отзывать доступ. Solar inRights управляет правами, а не поведением самого ИИ.
Самые важные новости кибербезопасности у вас в почте
Выберите темы, на которые бы вам было интересно получать новости.
Запросить консультацию
Получите материалы вебинара
Получите контент бесплатно. Укажите e‑mail, и мы пришлем код доступа