Global sökning
Hitta innehåll
Hantera identiteter
IDombud hjälper organisationer att hantera identiteter, behörigheter och lösenord genom automation, delegering och självservice – säkert, effektivt och användarvänligt.
Identitetshantering är arbetet med att skapa, uppdatera och avsluta identiteter, tjänsteidentiteter och behörigheter över tid, genom automation, delegering och självservice.
Välj rätt metod för rätt behov
Automation, delegering och lösenordshantering kompletterar varandra och kan kombineras utifrån verksamhetens behov.
Automation
Automatisera identitetslivscykeln för användare, grupper och behörigheter mellan olika system.
Delegering
Låt verksamheten hantera identiteter, grupper och behörigheter genom delegerad administration och självservice.
Lösenord
Ge användare och support säkra sätt att återställa lösenord i Active Directory, Entra ID, Google och andra miljöer.
Vad tjänsten löser
Identiteter hanteras ofta genom manuella beställningar, e-post, separata verktyg och återkommande supportärenden. Det tar tid, ökar risken för fel och gör det svårt att hålla ansvar, identitetsdata och åtkomst uppdaterade.
Tjänsten samlar arbetet kring identitetslivscykeln för flera typer av användare och konton, till exempel anställda, externa användare, konsulter, partners, servicekonton och tidsbegränsade uppdrag. Det gör det lättare att koppla identitet till ansvar, åtkomst och spårbar uppföljning.
Vad det innebär i praktiken
Med tjänsten kan organisationen:
- hantera identitetslivscykeln för olika typer av konton och användare
- automatisera återkommande identitetsrelaterade processer
- låta rätt personer i verksamheten hantera utvalda uppgifter genom delegerad administration
- erbjuda självservice för utvalda identitets- och åtkomstrelaterade åtgärder
- minska beroendet av manuell handpåläggning från central IT
- skapa spårbarhet kring vem som ändrat vad och varför
Varför det är värdefullt
När identitetshanteringen blir mer strukturerad blir det lättare att hålla data aktuell, minska administrationen och skapa tydligare ansvar. Förändringar kan hanteras på ett repeterbart sätt i stället för som enskilda manuella ärenden.
För verksamheten innebär det snabbare flöden och mindre friktion. För IT innebär det färre manuella moment och bättre kontroll över hur identiteter hanteras över tid.
Identitetslivscykel
Identitetslivscykeln beskriver hur en identitet skapas, förändras, används och avslutas. Den behöver omfatta fler än anställda, eftersom organisationer ofta har många typer av relationer som kräver styrd åtkomst.
Känner ni igen detta?
Vanliga tecken på att identitetshanteringen behöver styras bättre är:
- manuella beställningar via e-post
- externa användare utan tydlig sponsor
- konton som ligger kvar efter avslut
- servicekonton utan ägare
- otydliga attestflöden
- för många supportärenden
Exempel på identiteter och konton som kan ingå:
- anställda
- externa användare
- konsulter
- partners och leverantörer
- servicekonton och tekniska konton
- tillfälliga eller tidsbegränsade konton
Målet är att varje identitet ska ha rätt information, rätt ansvar, rätt åtkomst och rätt status så länge den används.
Automation först
Automation är ofta det bästa sättet att hantera återkommande identitetsflöden. När information kommer från ett betrott källsystem och reglerna är tydliga kan skapande, uppdatering och avveckling ske utan manuell handpåläggning.
Ett tydligt exempel är Joiner/Mover/Leaver, där användarens resa från start, via förändringar, till avslut kan hanteras mer strukturerat.
När automation inte räcker
Alla identitetsflöden kan inte lösas helt automatiskt. I vissa fall behöver verksamheten fatta beslut, komplettera information, godkänna en begäran eller hantera ett undantag.
Då kan delegerad administration och självservice komplettera automationen. Rätt personer i verksamheten kan initiera eller utföra rätt åtgärder, men fortfarande inom kontrollerade och spårbara ramar.
Vanliga frågor
Hur fungerar delegering eller ombud i praktiken?
Delegering innebär att en verksamhetsroll får utföra avgränsade åtgärder inom ett tydligt ansvar. Ombudssituationer behöver på samma sätt kopplas till vem som agerar, för vem och med vilken behörighet.
Hur hänger identitet, behörighet och spårbarhet ihop?
Identiteten visar vem användaren är i organisationens kontext. Behörigheten avgör vad användaren får göra. Spårbarheten visar vem som ändrade vad, när och på vilken grund.