Authentication & SSO

احراز هویت، ورود یکپارچه و کنترل دسترسی سازمانی در یک لایه امن

قابلیت Authentication & SSO در EzPortal برای سازمان‌هایی طراحی شده است که نمی‌خواهند هویت کاربران، نقش‌ها، مجوزها و دسترسی به خدمات دیجیتال را به شکل پراکنده و غیرقابل ممیزی مدیریت کنند.

کاربران، هویت‌ها و منابع احراز هویت سازمانی

EzPortal Identity & Access Layer

ورود امن

SSO / LDAP

مدیریت هویت

RBAC و مجوزها

دسترسی به خدمات و داده‌ها

Audit و ممیزی امنیتی

Problem Statement

وقتی هر سامانه هویت جداگانه دارد، امنیت واقعاً قابل مدیریت نیست

در بسیاری از سازمان‌ها، پرتال داخلی، سامانه منابع انسانی، سیستم مکاتبات، داشبورد مدیریتی، نرم‌افزارهای مالی و سرویس‌های پشتیبانی هر کدام مدل ورود و سطح دسترسی خودشان را دارند. نتیجه این وضعیت فقط تجربه کاربری ضعیف نیست؛ مسئله اصلی این است که سازمان تصویر واحدی از «چه کسی به چه چیزی دسترسی دارد» ندارد.

قابلیت Authentication & SSO در EzPortal برای حل همین مسئله طراحی می‌شود: ایجاد یک نقطه کنترل مرکزی برای ورود، شناسایی کاربر، انتساب نقش، اعمال مجوز، ثبت رویداد و اتصال امن به سامانه‌های سازمانی.

    نشانه‌های نیاز به IAM سازمانی

  • کاربران برای هر سرویس نام کاربری و رمز عبور جداگانه دارند.
  • خروج کارکنان از سازمان به سرعت در تمام سامانه‌ها اعمال نمی‌شود.
  • مجوزها به افراد وابسته‌اند، نه به نقش‌های سازمانی.
  • ممیزی دسترسی‌ها دشوار و زمان‌بر است.
  • تیم IT باید درخواست‌های تکراری بازیابی رمز عبور را مدیریت کند.
  • مدیر امنیت نمی‌تواند مسیر ورود، دسترسی و تغییرات را به شکل یکپارچه ردیابی کند.
Capability Definition

Authentication & SSO در EzPortal دقیقاً چه کاری انجام می‌دهد؟

این قابلیت فقط یک فرم ورود نیست. لایه‌ای از معماری پلتفرم است که هویت کاربران، نقش‌ها، مجوزها، نشست‌ها و رویدادهای امنیتی را به راهکارهای مختلف EzPortal متصل می‌کند.

Authentication

احراز هویت امن

شناسایی کاربر از طریق مدل‌های ورود سازمانی و اتصال به منابع هویت مانند LDAP یا Active Directory، با امکان طراحی تجربه ورود متناسب با پرتال سازمان.

SSO

ورود یکپارچه

کاهش ورودهای تکراری و فراهم‌سازی دسترسی یکپارچه به خدمات و بخش‌های مختلف پلتفرم بر اساس سیاست‌های امنیتی سازمان.

Authorization

مجوزدهی نقش‌محور

اعمال دسترسی بر اساس نقش، واحد سازمانی، نوع کاربر، سطح حساسیت محتوا و سناریوی استفاده؛ نه فقط بر اساس کاربر منفرد.

Enterprise Architecture

معماری پیشنهادی هویت و دسترسی در پرتال سازمانی

در یک پرتال Enterprise، هویت نباید فقط در زمان ورود بررسی شود. هویت باید در تمام مسیر کاربر حضور داشته باشد: هنگام مشاهده داشبورد، ارسال فرم، شروع گردش کار، مشاهده اسناد، دسترسی به API، دریافت اعلان و خروج از سامانه.

Users & Identities

  • Employees
  • Customers
  • Partners
  • Administrators

Authentication Layer

  • Login Policy
  • LDAP / Active Directory
  • SSO / MFA Ready
  • Session Management

EzPortal Identity & Access Layer

  • RBAC
  • Permission Matrix
  • User Groups
  • Security Roles
  • Audit Events

Portal Services

  • Content & Documents
  • Workflow & Forms
  • Dashboards
  • Notifications
  • APIs
  • Integrated Enterprise Systems

    RBAC؛ ستون اصلی دسترسی سازمانی

    در EzPortal، دسترسی باید به زبان سازمان تعریف شود: مدیر، کارشناس، پیمانکار، مشتری، اپراتور، مدیر محتوا، مدیر سیستم، واحد مالی، منابع انسانی یا شعبه. این مدل باعث می‌شود سیاست‌های دسترسی قابل فهم، قابل انتقال و قابل ممیزی باشند.

  • تعریف نقش‌های عمومی و تخصصی
  • اتصال نقش‌ها به گروه‌های کاربری
  • کنترل دسترسی به صفحه، ماژول، محتوا، فرم و فرآیند
  • کاهش وابستگی به تنظیمات دستی برای هر کاربر

    Session Management؛ کنترل نشست‌های کاربری

    امنیت فقط ورود موفق نیست. مدیریت نشست‌ها، زمان انقضا، خروج امن، جلوگیری از سوءاستفاده از نشست‌های رهاشده و ثبت فعالیت‌ها برای سازمان‌های حساس اهمیت جدی دارد.

  • کنترل طول عمر نشست
  • سیاست‌های خروج و انقضای دسترسی
  • کاهش ریسک دسترسی غیرمجاز
  • ثبت رویدادهای مهم مربوط به ورود و خروج
Integration

اتصال به Active Directory، LDAP و سامانه‌های سازمانی

در سازمان‌های بزرگ، کاربران معمولاً از قبل در یک منبع هویت مرکزی تعریف شده‌اند. بنابراین پرتال نباید جزیره‌ای جدید برای مدیریت کاربران ایجاد کند. EzPortal باید بتواند در کنار زیرساخت هویت سازمان قرار بگیرد و به سیاست‌های موجود IT متصل شود.

نیاز سازمان نقش قابلیت Authentication & SSO ارزش عملیاتی
اتصال کاربران سازمانی یکپارچه‌سازی با LDAP / Active Directory کاهش دوباره‌کاری در تعریف کاربران و نقش‌ها
ورود یکپارچه مدیریت سیاست‌های ورود و اتصال به مدل SSO بهبود تجربه کاربری و کاهش درخواست‌های پشتیبانی
دسترسی به سامانه‌های داخلی انتقال هویت و نقش به سرویس‌های متصل ایجاد تجربه یکپارچه در Digital Workplace
ممیزی امنیتی ثبت رویدادهای ورود، تغییر دسترسی و فعالیت‌های حساس آمادگی بهتر برای کنترل، گزارش و بررسی امنیتی
Security by Design

جایگاه Authentication & SSO در معماری امنیت‌محور EzPortal

برای سازمان‌هایی که الزامات امنیتی، ممیزی و کنترل دسترسی برایشان حیاتی است، احراز هویت فقط یک قابلیت جانبی نیست. این لایه، نقطه شروع امنیت تمام خدمات دیجیتال است. در مسیر طراحی EzPortal، الزامات امنیتی مانند کنترل دسترسی، ثبت رویداد، مدیریت نشست و ارتباط امن باید با رویکردی همسو با استانداردهایی مانند ISO 15408 و Common Criteria دیده شوند.

1

نقطه کنترل هویت

RBAC

دسترسی نقش‌محور

Audit

ردیابی رویدادها

SSO

ورود یکپارچه

نکته مهم: در متن‌های فنی و فروش، باید از ادعاهای قطعی درباره دریافت گواهی امنیتی فقط زمانی استفاده شود که گواهی رسمی صادر شده باشد. تا آن زمان، عبارت‌هایی مانند «طراحی‌شده با توجه به الزامات ISO 15408 / Common Criteria» یا «آماده‌سازی برای مسیر ارزیابی افتا» دقیق‌تر و قابل دفاع‌تر هستند.
Use Cases

سناریوهای کاربردی در سازمان

پرتال کارکنان

کارمند با یک ورود به داشبورد، درخواست‌ها، فرم‌ها، اسناد و خدمات منابع انسانی دسترسی پیدا می‌کند.

پرتال مشتریان

مشتریان و نمایندگان بر اساس نقش و قرارداد، فقط به خدمات و اطلاعات مجاز خود دسترسی دارند.

میز خدمت دیجیتال

درخواست‌ها، پیگیری‌ها و مجوزهای دسترسی از مسیر کنترل‌شده و قابل ممیزی مدیریت می‌شوند.

محتوای سازمانی

دسترسی به صفحات، فایل‌ها و محتوای حساس بر اساس نقش، واحد و سطح محرمانگی کنترل می‌شود.

گردش کار

هر مرحله از فرآیند می‌تواند فقط برای نقش‌های مشخص قابل مشاهده یا اقدام باشد.

مدیریت چندسایتی

در ساختارهای چندپرتالی، نقش‌ها و دسترسی‌ها می‌توانند برای هر سایت یا زیرمجموعه تفکیک شوند.

Internal Linking

این قابلیت به کدام بخش‌های EzPortal متصل است؟

Authentication & SSO یک قابلیت جداافتاده نیست؛ زیربنای امنیتی بسیاری از صفحات Platform، Solutions، Industries و Features است.

آیا این قابلیت فقط برای کاربران داخلی است؟

خیر. بسته به معماری پیاده‌سازی، می‌توان برای کاربران داخلی، مشتریان، نمایندگان، پیمانکاران و مدیران هر کدام مدل دسترسی جداگانه تعریف کرد.

آیا SSO باعث کاهش امنیت نمی‌شود؟

اگر درست طراحی شود، برعکس امنیت را متمرکزتر و قابل کنترل‌تر می‌کند. ریسک زمانی ایجاد می‌شود که SSO بدون MFA، سیاست نشست، لاگ‌برداری و کنترل دسترسی مناسب پیاده‌سازی شود.

آیا می‌توان دسترسی‌ها را بر اساس واحد سازمانی تفکیک کرد؟

بله. در مدل Enterprise، دسترسی‌ها می‌توانند بر اساس نقش، گروه، واحد، شعبه، سایت، نوع کاربر و حساسیت سرویس طراحی شوند.

این قابلیت چه ارتباطی با افتا و Common Criteria دارد؟

مدیریت هویت، کنترل دسترسی، نشست و ثبت رویداد از مؤلفه‌های مهم امنیتی در سامانه‌های حساس هستند. طراحی این بخش‌ها باید با توجه به الزامات ارزیابی امنیتی و استانداردهای مرتبط انجام شود.

آیا این صفحه جایگزین Solution امنیتی EzPortal است؟

خیر. این صفحه یک Feature Page است و فقط روی قابلیت احراز هویت و SSO تمرکز دارد. صفحه Secure Enterprise Portal تصویر کامل‌تری از معماری امنیتی ارائه می‌دهد.

هویت و دسترسی را به نقطه ضعف پرتال سازمانی تبدیل نکنید

اگر پرتال سازمانی شما قرار است به سامانه‌های داخلی، خدمات کارکنان، مشتریان، فرآیندها و داده‌های حساس متصل شود، لایه Authentication & SSO باید از ابتدا درست طراحی شود.