Titolo:
Identity and Access Management Framework - Case Study RAI Radiotelevisione Italiana
Autore:
Slides:
Abstract intervento:
La tutela del patrimonio informativo, in larga parte gestito dei sistemi informativi aziendali, e’ un valore imprescindibile per la RAI Radiotelevisione Italiana. La gestione di funzioni di sicurezza quali la creazione, la modifica e la cancellazione delle identita’ digitali e dei profili di autorizzazione ha cresciuto nel tempo la propria importanza e criticita’, anche in relazione al moltiplicarsi degli elementi che costituiscono l’infrastruttura IT e alla crescita del numero delle utenze. La Direzione ICT, incaricata del presidio e dello sviluppo dell’IT aziendale, ha definito un framework tecnico in grado di gestire il ciclo di vita delle identita’ digitali e dei profili di autorizzazione e di offrire servizi di autenticazione e di autorizzazione. Il framework in oggetto e’ caratterizzato da linee guida e da un’infrastruttura tecnica. Fornisce soluzioni rispetto i seguenti temi:
- Authentication Service: meccanismi di riconoscimento dell’identita’
- Single Sign-On: possibilità di fornire solo una volta credenziali di autenticazione
- Password management: funzionalità di reset password, self-service reset password, sincronizzazione
- User Provisioning e Identity Administration: gestione del ciclo di vita degli account e dei profili di autorizzazione
- Metadirectory: unico punto in cui sono memorizzate le informazioni degli utenti
- Access Management: meccanismi di autorizzazione by Role, by Activity e by Object
Interventi correlati: