Поддръжка на SAP среди с One Identity Manager

SAP IDM_One Identity Manager

SAP обяви, че решението SAP Identity Manager (IDM) ще достигне края на своя жизнен цикъл през 2027 г., но с удължен период на поддръжка до 2030 г. Това налага на организациите, използващи SAP Identity Manager, да потърсят алтернативни решения.  

One Identity отговаря на строгите изисквания, поставени от компанията SAP, което доказва, че решението One Identity Manager може да бъде полезно на организациите не само при миграцията от SAP IDM, но и чрез осигуряване на поддръжка за различни други продукти на SAP, включително SAP FieldGlass, SAP SuccessFactors и SAP Cloud Identity Services. Чрез сертифицирания от SAP ABAP конектор, One Identity гарантира съвместимост с модела на данните на интегрираните SAP продукти, така както е одобрено от самата компания.  

ПОДДРЪЖКА ОТВЪД SAP S/4 HANA 

One Identity предлага поддръжка, не само на SAP S/4 HANA, но и на всяка SAP система, която поддържа ABAP или SCIM, включително SAP IDM и SAP SuccessFactors. Клиентите на SAP, използващи One Identity Manager, могат да се възползват от всички предоставени усъвършенствани възможности, включително управление на жизнения цикъл на идентичността (Identity Lifecycle Management), управление на идентичността (Identity Governance), контрол на атестиране и контрол на разделението на задълженията (Attestation and Separation of Duties SoD), управление на приложенията (Application Governance), управление базирано на поведението (Behavior Driven Governance), отчети и доклади за съответствие и одит, достъп до самообслужване и други

СЕРТИФИЦИРАНИ КОНЕКТОРИ ЗА ХИБРИДНИ СРЕДИ

One Identity Manager се предлага с голям набор от сертифицирани конектори и методи за свързване, които позволяват създаването на надеждни и мащабируеми възможности за управление на идентичността (IGA) към стотици системи. Клиентите, използващи SAP SuccessFactors, SAP Concur, SAP Ariba и други решения, хоствани в облака, също могат да ги управляват с One Identity Manager.  

ЦЯЛОСТНА ПОДДРЪЖКА НА ЕКОСИСТЕМАТА НА SAP

One Identity Manager също така поддържа SAP IAG (или в някои случаи го заменя) и директно интегрира приложенията на SAP Business Technology Platform (SAP BTP).  

One Identity SAP integration
Интеграция на One Identity в няколко различни точки в екосистемата на SAP.
Как One Identity поддръжа SAP средите от гледна точка на управлението на идентичността и достъпа (IAM)?
Възприемане на индустриалните стандарти

SAP Cloud Identity Services са в основата на IAM стратегията на SAP, и се базират на индустриални стандарти като Security Assertion Markup Language (SAML), OpenID Connect (OIDC), X.509 сертификати и System for Cross-Domain Identity Management (SCIM). Всяко решение за управление на идентичността следва да поддържа тези протоколи и да се интегрира лесно със SAP Cloud Identity Services.

Поддръжка на локални работни натоварвания

От критична важност е използването на сертифицирани методи за интеграция от организациите, както и осигуряването на поддръжка на локалните работни натоварвания 

Избор на партньор с експертиза в областта на миграцията

Организациите трябва да се доверят на доставчици и партньори, с доказан опит в миграциите от SAP IDM към избраното решение за управление на идентичността. 

Най-доброто решение: One Identity Manager
OneIdentity_SAP migration
One Identity разполага с няколко поддържани метода за съвместна работа със SAP продукти, включително сертифицирани ABAP и SCIM конектори.
OneIdentity_SAP migration
One Identity Manager може да бъде внедрен в облака или локално на място по различни начини.

Следващата поредица от графики ще покаже система S/4 HANA, свързана с Identity Governance & Administration (IGA) решението на One Identity. 

1. ИЗБОР НА СИСТЕМА

One Identity_SAP integration
Фугира 1. Избрана е система S/4 HANA.
One Identity SAP integration
Фигура 2. Избрани са подходящите клиенти.

2. ИНТЕГРАЦИЯ С ONE IDENTITY MANAGER

One Identity Manager_SAP integration
Фигура 3. В One Identity Manager е избран конекторът SAP ABAP.
One Identity_SAP integration
Фигура 4. Избран е подходящият модел на данни. (Важно: въпреки че е посочен R/3, поддържа се и S/4.)
One Identity Manager_SAP integration
Фигура 5. One Identity Manager синхронизира специфичните за клиента данни, както и специфичната за системата информация. Снимката на екрана по-долу показва списъка на клиентите в тази система SAP S4/HANA.

3. СИНХРОНИЗАЦИЯ НА ПОТРЕБИТЕЛИ И ДАННИ

One Identity Manager_SAP integration
Фигура 6. Браузърът на целевата система на One Identity Manager позволява сърфиране в реално време. Списъкът на потребителите на SAP и техните данни са показани по-долу.
One Identity Manager_SAP integration
Фигура 7. ABAP конекторът предоставя функции за картографиране на данни на администраторско ниво и за картографиране на потребителски данни.
One Identity Manager_SAP Integration
Фигура 8. След като системата S/4 HANA бъде успешно свързана с подходящите клиенти, потребители и атрибути, моделът на данните се синхронизира в One Identity Manager. Показване на преглед на системата с клиентите на SAP.

4. ДОПЪЛНИТЕЛНИ ДЕТАЙЛИ ЗА СИНХРОНИЗАЦИЯТА

OI IDM SAP
Фигура 9. Графиката показва подробности за един конкретен синхронизиран клиент.
OI IDM
Фигура 10. Ролите на даден потребител в SAP са синхронизирани.
OI IDM
Фигура 11. Всички клиенти на SAP S/4 HANA, които са избрани за синхронизиране са видими.
idm_sap
Фигура 12. Синхронизира се потребителската информация за всеки клиент на SAP S/4 HANA.
sap idm
Фигури 13.A и 13B: Промените, направени в One Identity Manager, могат да бъдат отразени обратно в S/4.
OI IDM
Интеграция със SAP NetWeaver AS Java

Интеграцията с SAP NetWeaver AS Java позволява свързването на системи, базирани на SAP NetWeaver Application Server Java (AS Java), като например SAP IDM и User Management Engine (UME), чрез персонализирана интеграция.

Управление на съответствието

С добавката Compliance за SAP, One Identity Manager дава възможност за проверка на правилата за съответствие и мониторинг на регулаторните изисквания, който могат да бъдат интегрирани със SAP GRC.  

Интеграция със SAP Access Control

SAP Access Control може да бъде интегриран по различни начини и на различни нива. Тази интеграция може да се използва като двигател за работни процеси и предоставяне на ресурси (система за разделяне на задълженията). One Identity Manager разполага също с вграден конектор за базата данни SAP HANA, което позволява управление на идентичността на потребителите в базата данни в SAP HANA. 

Управление на хибридни среди и SAP системи

Интеграционните възможности на One Identity Manager не се ограничават само до интеграция с SAP IAG, но включват и директна интеграция с приложения на SAP Business Technology Platform (SAP BTP). За тази цел се предоставя стандартен конектор, базиран на SCIM, чрез услугата Starling Connect, който позволява интеграция чрез SAP Cloud Identity Services. Други решения като SAP SuccessFactors, SAP Concur и SAP Ariba, хоствани в облака, също могат да бъдат управлявани с One Identity Manager, гарантирайки цялостно управление за клиентските среди.  

One Identity Manager ще помогне за облекчаване на прехода от SAP IDM към SAP Cloud решения, като поддържа ABAP, SCIM, и други системи, които клиентите имат в своите среди, за да им помогне да удовлетворят изискванията за сигурност в организацията.

Сподели:

Още публикации:

Свържете се с нас

Контакти

При нужда от технологична експертиза, както и обсъждане на идеи за проекти, моля свържете се с нас

IT решения, които работят за Вас:
безгрижно, сигурно и ефективно, всеки ден!

Връзка с нас:

Последвайте ни:

IT решения, които работят за Вас:
безгрижно, сигурно и ефективно, всеки ден!

Меню

Използваме бисквитки

Този сайт използва “бисквитки” (cookies) за подобряване потребителското изживяване.