TeliaSonera Marko Koukka IT viikon seminaari 11.10. 2007 Identiteetin hallinta palveluna, Sonera Secure IDM
Sisällysluettelo Identiteetinhallinta operaattorin näkökulmasta Identiteetinhallinnan haasteet Identiteetinhallinnan keskeiset ajurit Sonera Secure IDM -Palvelu IDM Palvelun tuomat mahdollisuudet 2
Mitä Identiteetinhallinta on? Identiteetinhallinnan tehtävä: Varmistaa että tunnistettu käyttäjä pääsee ainoastaan siihen informaatioon ja niihin palveluihin, joihin hän on oikeutettu edustamansa sidosryhmän antamalla mandaatilla. Edustettu Palveluntarjoaja Asiakas joka saa sähköiset palvelut käyttöönsä Delegoi käyttöoikeuden Sopimus palveluista Operoi palveluita Yritys joka avaa sähköiset palvelunsa sidosryhmiensä käytettäväksi Edustaja (Käyttäjä) Käyttäjä jolle asiakas delegoi käyttöoikeuksia niihin palveluihin jotka asiakas on saanut käyttöönsä 3
Tietoturva Taso2 Työasematunnistus Tietoturva Taso1 Yhteiset prosessit Valvonta (IDS) Raportointi/E2E Organisaaation Palvelimet Organisaation MPLS verkko Älykkäät Lähiverkot Antivirus(smtp / http / ftp) SPAM Sisällönhallinta Autentikointi DMZ Partnerit Kuluttajat MainFramet internet Palomuurit VPN IDS Sidosryhmät Organisaation henkilökunta 4
Keskitetty sähköinen identiteetti, IdP Palvelu Useita rooleja Yksi käyttäjä, Identity Provider, Palveluntuottuottajat Kansalinen Matkustaja Identity information nimi, osoite sukupuoli, ikä Mobiili nro, email sijainti IdM Palvelu Sähköinen Äänestys ja asiointi Elektrooninen matkalippu Työntekijä Access services SAP, Intra Kuluttaja Tunnistusmenentelmät Salmi1/ Hamburg12 Blogit, FaceBook Kuva arkistot Pankkiasiointi maksaminen 5
Identiteetin hallinnan haasteet Identiteetin hallinnan ratkaiseminen on lähes kaikilla organisaatioilla edessään Aihealue on suhteellisen uusi - osaamista ja kokemusta on vähän Kokonaisprojektina mittava Teknologiat ja standardit kehittyvät edelleen Nykyisten toimintamallien tila sekä tietoisuus niistä Liiketoimintayksiköihin hajaantunut päätöksenteko Etupainotteiset kustannukset 6
Identiteetinhallinnan keskeiset ajurit Kustannusten hallinta Prosessien tehostaminen ja virtaviivaistaminen Yhtenäinen arkkitehtuuri Kustannusten hallinta: Help Desk & tietoturvan hallinta Riskinhallinta Käytönhallinnan riskien ulkoistaminen asiakkaille Säädöksien noudattaminen Toimintojen sopeuttamiset & irtisanomiset Sisäisen tarkastuksen vaatimukset Liiketoiminnan mahdollistaminen Uusien sähköisten palveluiden luonti Sähköisten palveluiden tehokas paketointi Itsepalvelukonsepti Fuusiot ja yritysostot Ulkoistukset Kansainväliset ja kansalliset säädökset Sarbanes- Oxley, Basel-II jne. Yksityisyydensuojavaatimukset Kansalliset säädökset ja suositukset (mm. Rata) Operatiivinen tehokkuus Positiivinen käyttäjäkokemus 24x7 -palvelutaso Prosessien tehostaminen ja virtaviivaistaminen 7
8 Sonera Secure IDM, Identiteetinhallinta palveluna
Sonera Secure IDM palvelun sisältö Identiteetinhallinnan peruspalvelu Jatkuva palvelu 24/7 Tunnistus- ja valtuutuspalvelu sovelluspalvelimien käyttöön Sovellus käyttäjä- ja käyttövaltuustietojen ylläpitoon Käytönhallintapalvelun ohjeistus Identiteetinhallinnan tukipalvelu Ongelmatilanteiden selvitys Käytönhallintasovelluksen käytön valvonta ja seuranta (Audit Trail) Käytönhallintapalvelun ja käyttövaltuuksien raportointi Identiteetinhallinnan hallinnointipalvelu (optio) Käytönhallinnan kokonaispalvelu asiakkaalle Palveluntarjoaja hoitaa käyttäjä- ja käyttövaltuustietojen ylläpitotyön asiakkaan toimeksiantojen perusteella Identiteetinhallinnan lisäpalvelut (optioina) Koulutukset Erityisten käyttövaltuusraporttien tuottaminen Liittäminen henkilöstöhallinnon prosesseihin, työsuhdetietojen muutostenkäsittelyn automatisointi Provisiointiratkaisut ja muut integroinnit legacy -järjestelmiin 9
Yhteenveto Sonera Secure IdM:n avulla hallinnoidaan mitä business - palveluita ja sovelluksia kullakin sidosryhmällä on käytettävissä ja miten nämä sidosryhmät delegoivat käyttövaltuuksia omille edustajilleen, jonka mukaisesti business-palvelut sitten ilmenevät kullekin käyttäjälle. Sonera Secure IdM luo valmiuden liittyä verkottuneeseen asiointiin, jossa organisaatiot välittävät federoidun identiteetin avulla omien edustajiensa tunnisteita ja valtuuksia. Organisaatio voi Sonera Secure IdM:n avulla välittömästi saada palvelunsa keskitetyn hallinnan piirin ilman monivuotista IAMjärjestelmän implementointi projektia. 10
Kiitos! Kysymyksiä? marko.koukka@teliasonera.com