Användningsfall

Se konkreta exempel på hur IDOmbud kan användas för identitet, inloggning, åtkomst och governance. Exemplen är neutrala scenarier och använder inte kundnamn eller påhittade resultat.

IdentitetÅtkomstGovernance

Konsult får tidsbegränsad åtkomst till projekt

Problem

En konsult behöver snabbt åtkomst till ett projekt, men åtkomsten får inte ligga kvar efter uppdraget.

IDOmbud-flöde
  1. Sponsor registrerar konsulten.
  2. Uppdrag och slutdatum anges.
  3. Behörighet begärs och godkänns.
  4. Åtkomsten aktiveras.
  5. Sponsor får påminnelse inför slutdatum.
  6. Åtkomsten avslutas eller förlängs.
Resultat

Organisationen får snabbare onboarding, tydligt ansvar och minskad risk för kvarliggande behörigheter.

Medarbetare byter roll och gamla behörigheter tas bort

Problem

En rollförändring ger nya behörigheter, men gamla åtkomster riskerar att ligga kvar.

IDOmbud-flöde
  1. Rollförändringen registreras.
  2. Nya behov identifieras.
  3. Gamla behörigheter flaggas.
  4. Ansvarig godkänner ändringar.
  5. Ändringar loggas och kan certifieras.
Resultat

Organisationen minskar risken för ackumulerade behörigheter och får bättre underlag inför revision.

Extern användare får arbetsrelaterad e-legitimation

Problem

En extern användare behöver stark arbetsrelaterad identitet utan att organisationen förlitar sig på privat e-legitimation.

IDOmbud-flöde
  1. Sponsorn bekräftar uppdrag och behov.
  2. Identiteten verifieras enligt beslutad process.
  3. e-Legitimation utfärdas.
  4. Användaren loggar in med arbetsrelaterad identitet.
  5. e-Legitimationen återkallas när uppdraget avslutas.
Resultat

Organisationen får kontroll över utfärdande, användning och återkallelse.

Service desk återställer lösenord utan bred adminbehörighet

Problem

Lösenordsärenden behöver lösas snabbt utan att ge servicedesk onödigt breda rättigheter.

IDOmbud-flöde
  1. Användaren kontaktar servicedesk.
  2. Identiteten verifieras.
  3. Tillåten återställningsåtgärd väljs.
  4. Åtgärden loggas.
  5. Användaren kommer vidare.
Resultat

Organisationen kan minska väntetid och samtidigt hålla åtgärderna avgränsade och spårbara.

Resursägare certifierar åtkomst inför revision

Problem

Inför revision behöver organisationen visa vem som har åtkomst och vem som har granskat den.

IDOmbud-flöde
  1. Resurser och ägare identifieras.
  2. Aktuell åtkomst presenteras.
  3. Resursägaren behåller eller tar bort åtkomst.
  4. Resultat och motivering loggas.
  5. Underlag kan exporteras eller granskas.
Resultat

Organisationen får bättre revisionsunderlag och tydligare ansvar för åtkomst.

Privilegierad åtkomst aktiveras just-in-time

Problem

Administratörsrättigheter ligger ofta aktiva längre än de behövs.

IDOmbud-flöde
  1. Användaren begär privilegierad åtkomst.
  2. Stark autentisering krävs.
  3. Regel eller ansvarig godkänner.
  4. Åtkomsten aktiveras tidsbegränsat.
  5. Åtkomsten återkallas automatiskt.
  6. Händelsen loggas.
Resultat

Organisationen minskar permanent attackyta och får tydligare spårbarhet kring känsliga åtgärder.

Organisation återkallar e-legitimation när uppdrag avslutas

Problem

En arbetsrelaterad identitet får inte fortsätta användas när relationen upphör.

IDOmbud-flöde
  1. Avslut registreras.
  2. Berörd e-Legitimation identifieras.
  3. Återkallelse genomförs.
  4. Åtkomst och relaterade behörigheter följs upp.
  5. Händelsen loggas.
Resultat

Organisationen kan visa att digital identitet och åtkomst avslutades när behovet upphörde.

Extern sponsor ansvarar för användare och slutdatum

Problem

Externa användare saknar ofta tydlig intern ägare och planerat avslut.

IDOmbud-flöde
  1. Sponsor utses.
  2. Extern användare registreras.
  3. Uppdrag och slutdatum anges.
  4. Sponsor får påminnelse inför slutdatum.
  5. Åtkomst förlängs eller avslutas.
Resultat

Organisationen får tydligare ansvar och minskar risken för externa konton utan aktiv relation.

Välj nästa steg

Har ni ett identitets- eller åtkomstscenario att lösa?