OIM法规遵从解决方案:访问报表

日期: 2010-06-16 作者:David Knox翻译:冯昀晖 来源:TechTarget中国 英文

除了认证,通常还需要提供给法规和安全官员另一个单独的综合视图,展示企业内谁访问了什么资源和应用程序。换句话说,我们需要得到关于用户以及他们访问情况的一个报表解决方案。   在使用像OIM这样的产品实施时,使用集中式的星形架构的好处之一是,它具备了把身份数据集中到了一个资产库的能力,这样你可以基于那些数据提取报表。访问报表是OIM的一个关键特性,尤其是在你需要对那些需要遵从萨班斯法案或其它法律规定的应用提交报表时,就更重要了。

因为每一个用户和对现有用户的修改都是通过OIM处理的,你可以把OIM的报表基础架构当作一个非常可靠的来源,你可以查看“谁访问了什么”,而且,有时你还可以看“谁曾经访问了什么……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

除了认证,通常还需要提供给法规和安全官员另一个单独的综合视图,展示企业内谁访问了什么资源和应用程序。换句话说,我们需要得到关于用户以及他们访问情况的一个报表解决方案。

  在使用像OIM这样的产品实施时,使用集中式的星形架构的好处之一是,它具备了把身份数据集中到了一个资产库的能力,这样你可以基于那些数据提取报表。访问报表是OIM的一个关键特性,尤其是在你需要对那些需要遵从萨班斯法案或其它法律规定的应用提交报表时,就更重要了。因为每一个用户和对现有用户的修改都是通过OIM处理的,你可以把OIM的报表基础架构当作一个非常可靠的来源,你可以查看“谁访问了什么”,而且,有时你还可以看“谁曾经访问了什么”。

  通过Web管理控制台,OIM提供了两种类型的报表功能:运营状态报表和历史数据报表。运营报告提供给用户当前用户访问情况的快照。历史报告提供了另外的时间维度,这样你就可以查看历史情况的快照。我们有时需要查看在特定一段时间内(比如,在企业的平静期,2008年6月1日至30日),谁访问了财务应用程序。这就是一个由萨班斯法案需求驱动的很好的例子。这两种类型的报表对遵守法规和满足审计要求都很重要,可以确保任何时候信息都在授权控制之下访问。

  要运行当前工作报表或者历史报表,都需要在OIM管理界面上跳转到“报表”区域,点击合适的报表并利用指定的参数进行查询。下图展示了我的环境中针对财务会计应用访问信息的一份样例报表。

  要注意,在下图中,你可以修改参数来定制你的报表。你还可以基于文本格式导出报表(文本格式可以导入到像微软的Excel这类工具),支持你通过电子邮件给其他方面(比如,公司审计人员)共享这些报表。

相关推荐