Понимать One Identity Manager по-настоящему –
через архитектуру, практику и реальные кейсы
Онлайн-тренинг по администрированию и эксплуатации One Identity Manager: обучение для тех,
кто хочет не просто «запускать процессы», а управлять системой с пониманием ее логики и возможностей.
Программа тренинга*
День 1: Обзор архитектуры | |
1. Из чего все состоит и как это работает: архитектура OneIdentity Manager | Компоненты системы (Job Server, DB, Web Frontend, API) Поток данных и событий Концепция Data Synchronization и Provisioning Где логика, где данные, где интерфейсы? |
2. Первый вход в систему глазами администратора: конфигурация базовых компонентов | Обзор интерфейсов (Manager, Designer, Web UI) Навигация и права доступа Стартовая конфигурация Настройки безопасности Что и где можно менять без риска? |
3. Как и где живут пользователи, роли и политики: разбор модели данных | Основные сущности в базе данных Пользователи, группы, бизнес-роли Каталог ресурсов Привязка сущностей друг к другу |
День 2: Настройка процессов и прав | |
4. Мозг системы в руках администратора: работа с Designer | Что можно (и нельзя) делать в Designer? Просмотр схемы базы данных Создание пользовательских атрибутов Управление конфигурациями |
5. Доступ под контролем: настройка ролей и прав | Типы ролей: бизнес, ИТ, административные Механизм наследования Привязка к пользователям Сценарии автоприсвоения Управление жизненным циклом ролей |
6. Автоматизация без программирования: workflow и задачи | Понятие workflow Создание и редактирование workflow Условные переходы и скрипты Примеры типовых сценариев Отладка workflow |
День 3: Интеграции и автоматизация пользовательских запросов | |
7. Кто к чему имеет доступ: каталог ресурсов | Что такое ресурс в One Identity Manager? Привязка к системам Создание, категоризация ресурсов Контроль за доступом Связь с ролями и политиками |
8. Возможности без границ: интеграция с внешними информационными системами | Подходы к подключению систем: концепция коннекторов и шаблонов синхронизации Обзор наиболее часто используемых коннекторов Synchronization Editor: назначение и варианты применения Сценарии работы с data import |
9. Пусть пользователи делают это сами: портал самообслуживания | IT Shop: возможности Настройка интерфейса Процессы запроса доступа Согласования и уведомления Контроль и анализ запросов |
День 4: Контроль соответствия и функции governance | |
10. Безопасность под контролем: контроль конфликтов и реконсиляция | Compliance Rules: создание и контроль правил соответствия Выявление отклонений между One Identity Manager и целевыми системами Настройка SoD-политик и их проверка в системе Реакции на нарушение: уведомления, автоматическое отклонение, согласование |
11. Доверяй, но проверяй: аттестации и ресертификации | Что такое аттестация и зачем она нужна? Настройка кампаний аттестации Действия по результатам: отзыв доступа, пересогласование |
12. Наглядно, точно, оперативно: отчетность и аудит | Встроенные отчеты: доступы, роли, действия пользователей, история изменений Настройка собственных отчетов и дашбордов Подготовка к внешним проверкам и аудитам |
День 5: Мониторинг и поддержка функционирования системы | |
13. Как понять, что что-то пошло не так: мониторинг и аудит состояния системы | Логирование и события Инструменты мониторинга (Job Queue, Sync Editor) Основные ошибки и их расшифровка Настройка уведомлений Где и как искать причины сбоев? |
14. План Б, когда что-то сломалось: инциденты и поддержка | Частые инциденты Диагностика проблем Работа с технической поддержкой Сбор логов и дампов Базовый план восстановления |
15. Чтобы все работало, даже когда вы в отпуске: обслуживание системы | Плановые процедуры обслуживания Бэкапы и rollback Обновления системы Устойчивость к сбоям Планирование изменений |
Язык обучения: русский и/или английский.
*Возможна адаптация тренинга под задачи и уровень зрелости заказчика, а также разработка кастомных модулей обучения.
Подробности: info@one-force.tech