Понимать One Identity Manager по-настоящему –

через архитектуру, практику и реальные кейсы

Онлайн-тренинг по администрированию и эксплуатации One Identity Manager: обучение для тех,

кто хочет не просто «запускать процессы», а управлять системой с пониманием ее логики и возможностей.


5 дней, 15 модулей и максимум практики:
  • живые онлайн-сессии: теория + пошаговая практика на каждом этапе;
  • примеры, упражнения и домашние задания;
  • Q&A-сессии, обсуждение кейсов, индивидуальные консультации.
Этот тренинг для:
  • специалистов с опытом, которым важно систематизировать и обновить знания;
  • новичков, которым нужно быстро вникнуть в практическую эксплуатацию One Identity Manager.
Участвовать нужно, чтобы:
  • Получить структурированное представление о One Identity Manager - от архитектуры до реальной эксплуатации.
  • Разобраться, как безопасно настраивать и администрировать систему.
  • Освоить Designer, настройку ролей, автоматизацию и портал самообслуживания.
  • Понять базовые принципы интеграции целевых систем с One Identity Manager.
  • Оценить возможности governance - инструменты аудита, контроля конфликтов полномочий и отчетности.
  • Научиться быстрее решать инциденты и поддерживать стабильную работу.
  • Обсудить свои кейсы и получить рекомендации от опытных практиков.

Программа тренинга*

День 1: Обзор архитектуры

1. Из чего все состоит и как это работает: архитектура OneIdentity Manager

Компоненты системы (Job Server, DB, Web Frontend, API)

Поток данных и событий

Концепция Data Synchronization и Provisioning

Где логика, где данные, где интерфейсы?

2. Первый вход в систему глазами администратора: конфигурация базовых компонентов

Обзор интерфейсов (Manager, Designer, Web UI)

Навигация и права доступа

Стартовая конфигурация

Настройки безопасности

Что и где можно менять без риска?

3. Как и где живут пользователи, роли и политики: разбор модели данных

Основные сущности в базе данных

Пользователи, группы, бизнес-роли

Каталог ресурсов

Привязка сущностей друг к другу

День 2: Настройка процессов и прав

4. Мозг системы в руках администратора: работа с Designer

Что можно (и нельзя) делать в Designer?

Просмотр схемы базы данных

Создание пользовательских атрибутов

Управление конфигурациями

5. Доступ под контролем: настройка ролей и прав

Типы ролей: бизнес, ИТ, административные

Механизм наследования

Привязка к пользователям

Сценарии автоприсвоения

Управление жизненным циклом ролей

6. Автоматизация без программирования: workflow и задачи

Понятие workflow

Создание и редактирование workflow

Условные переходы и скрипты

Примеры типовых сценариев

Отладка workflow

День 3: Интеграции и автоматизация пользовательских запросов

7. Кто к чему имеет доступ: каталог ресурсов

Что такое ресурс в One Identity Manager?

Привязка к системам

Создание, категоризация ресурсов

Контроль за доступом

Связь с ролями и политиками

8. Возможности без границ: интеграция с внешними информационными системами


Подходы к подключению систем: концепция коннекторов и шаблонов синхронизации

Обзор наиболее часто используемых коннекторов

Synchronization Editor: назначение и варианты применения

Сценарии работы с data import

9. Пусть пользователи делают это сами: портал самообслуживания

IT Shop: возможности

Настройка интерфейса

Процессы запроса доступа

Согласования и уведомления

Контроль и анализ запросов

День 4: Контроль соответствия и функции governance

10. Безопасность под контролем: контроль конфликтов и реконсиляция

Compliance Rules: создание и контроль правил соответствия

Выявление отклонений между One Identity Manager и целевыми системами

Настройка SoD-политик и их проверка в системе

Реакции на нарушение: уведомления, автоматическое отклонение, согласование

11. Доверяй, но проверяй: аттестации и ресертификации

Что такое аттестация и зачем она нужна?

Настройка кампаний аттестации

Действия по результатам: отзыв доступа, пересогласование

12. Наглядно, точно, оперативно: отчетность и аудит

Встроенные отчеты: доступы, роли, действия пользователей, история изменений

Настройка собственных отчетов и дашбордов

Подготовка к внешним проверкам и аудитам

День 5: Мониторинг и поддержка функционирования системы

13. Как понять, что что-то пошло не так: мониторинг и аудит состояния системы

Логирование и события

Инструменты мониторинга (Job Queue, Sync Editor)

Основные ошибки и их расшифровка

Настройка уведомлений

Где и как искать причины сбоев?

14. План Б, когда что-то сломалось: инциденты и поддержка

Частые инциденты

Диагностика проблем

Работа с технической поддержкой

Сбор логов и дампов

Базовый план восстановления

15. Чтобы все работало, даже когда вы в отпуске: обслуживание системы

Плановые процедуры обслуживания

Бэкапы и rollback

Обновления системы

Устойчивость к сбоям

Планирование изменений

Язык обучения: русский и/или английский.

*Возможна адаптация тренинга под задачи и уровень зрелости заказчика, а также разработка кастомных модулей обучения.

Подробности: info@one-force.tech

Made on
Tilda