نصمم برنامج IAM وMFA وحوكمة هويات يربط دورة حياة المستخدم بالتوظيف والتغيير والمغادرة، ويطبق الدخول الموحد والمصادقة متعددة العوامل ومراجعات الوصول. يشمل العمل تكامل الدليل والأنظمة والتطبيقات، وتنظيف الحسابات والصلاحيات، وفصل المهام، وسجلات الموافقات، مع نشر تدريجي لا يعطل الخدمات الحيوية.
يجعل الوصول قرارًا موثقًا مرتبطًا بالدور والمدة والمسؤول، بدل حسابات وصلاحيات لا يراجعها أحد.
نطاق المشروع
- جرد الهويات والأدوار والتطبيقات ودورة حياة المستخدم
- تصميم SSO وMFA وRBAC ومراجعات الوصول وفصل المهام
- تنظيف الصلاحيات والتكامل والنشر المرحلي والمراقبة
المخرجات المتوقعة
- مصفوفة هوية وتطبيقات وأدوار وصلاحيات
- معمارية IAM وMFA وSSO وإدارة دورة الحياة
- تكامل AD وLDAP وHR وERP وSaaS وواجهات API
- حملات مراجعة وصول وسجل موافقات وفصل مهام
- خطة ترحيل واختبارات دخول واسترداد وفشل
- تدريب وإجراءات إدارة ومؤشرات امتثال
المدة التقديرية
تتأثر المدة بعدد مصادر الهوية والتطبيقات وتعقيد الأدوار وطرق المصادقة الحالية.
- الجرد وتصميم نموذج الهوية 3–5 أسابيع
- التكامل وMFA والنطاق التجريبي 5–9 أسابيع
- التوسع والمراجعة والتسليم 6–12 أسبوعًا
المتطلبات والتبعيات
- مصدر موارد بشرية أو مالك موثوق لدورة حياة المستخدم
- سجل تطبيقات وأدوار وصلاحيات وحسابات خدمة
- ملاك الأنظمة والأمن ومستخدمون ممثلون للاختبار
- اتفاق على سياسات MFA والاستثناءات ومسار الموافقة
معايير القبول
- إنشاء وتغيير وإلغاء الوصول وفق دورة الحياة المعتمدة
- تطبيق MFA وSSO على النطاق المتفق عليه دون تعطيل غير مقبول
- إتمام مراجعة الصلاحيات وتوثيق الاستثناءات وفصل المهام
- تسليم سجلات التدقيق وإجراءات الدعم والتعافي والتدريب
اعتبارات الإمارات والخليج
ينبغي تحديد موقع مخزن الهوية وسجلات الدخول وموقع مسؤولي الإدارة ومتطلبات الهوية الوطنية أو الحكومية قبل اختيار منصة IAM في الإمارات والخليج.
تُراجع تجربة المستخدم العربية والإنجليزية ونوافذ الدعم وسياسات الحسابات المميزة مع الجهة المالكة.
الخطوة التالية
نراجع وثيقة المتطلبات والبيئة الحالية ونحوّلها إلى خطة تنفيذ وقبول واضحة.
اطلب تقييمًا فنيًا