By submitting, you consent to our use of your data. Privacy Policy.
Kategorie
Geschäftsführung
Erstellt von
Beam.ai
Stellen Sie OneLogin-Konten und App-Zugriffe bereit und lassen Sie Routineaufgaben im Identity-Management wie die Zuweisung von Rollen und das Deaktivieren von Konten ausscheidender Mitarbeiter automatisch erledigen.
Benutzer-Provisionierung und -Deprovisionierung
OneLogin verwaltet die Konten und App-Zuweisungen, die bestimmen, wer auf welches System zugreifen darf. Ein Beam-Agent erfasst ein Signal über einen neuen oder ausscheidenden Mitarbeiter aus Ihrem HR-Tool, wendet Ihre Rollenregel an und gewährt oder entzieht den App-Zugriff, den diese Rolle vorsieht. Wenn eine Anfrage Admin-Rechte, ein Finanzsystem oder einen Zugriff außerhalb der Standardrolle erfordert, hält der Agent inne und leitet sie zur Genehmigung an die IT-Abteilung weiter. Eine Person genehmigt erweiterte Zugriffsrechte und ungewöhnliche Anfragen, während der Agent die routinemäßigen Freigaben und Entzüge übernimmt, damit die Konten stets mit den aktuellen Rollen übereinstimmen.
Single Sign-On-Zugang
OneLogin bietet Benutzern ein einziges Login, das den Zugang zu allen verbundenen Anwendungen öffnet. Ein Beam-Agent liest Anmeldeereignisse und App-Zuweisungen aus, wendet Ihre Regel an, um einen Benutzer den vom Team benötigten Apps hinzuzufügen, und aktualisiert den Datensatz, sobald der Zugriff aktiv ist. Wenn ein Anmeldemuster ungewöhnlich erscheint – wie ein neues Land oder die Reaktivierung eines inaktiven Kontos –, meldet der Agent dies dem Sicherheitsteam, anstatt eigenständig zu handeln. Menschen entscheiden, ob eine gemeldete Anmeldung legitim ist, und legen die Richtlinien fest, während der Agent die App-Zuweisungen an das jeweilige Team anpasst.
MFA- und Zugriffsrichtlinien
OneLogin wendet die Multi-Faktor- und Zugriffsrichtlinien an, die sensible Apps schützen. Ein Beam-Agent liest Richtlinienereignisse und den Registrierungsstatus aus, wendet Ihre Regel an, um Benutzer ohne zweiten Faktor zur Einrichtung aufzufordern, und erfasst, wer die Einrichtung abgeschlossen hat. Wenn sich eine Person nicht registrieren kann oder die Verifizierung wiederholt fehlschlägt, erstellt der Agent ein Ticket und benachrichtigt die IT-Abteilung, anstatt das Konto selbst zu sperren. Ein Mensch entscheidet über Ausnahmen, Zurücksetzungen und Richtlinienänderungen, während der Agent die routinemäßigen Registrierungen einfordert und eine lückenlose Übersicht über den Abdeckungsgrad in der gesamten Belegschaft führt.







