כניסה אחת, וגישה שנסגרת בכל מקום בבת אחת
עובד שעוזב אמור לאבד גישה לכל הכלים באותו רגע. בפועל, מישהו סוגר את המייל, שוכח את ה-CRM, ומשאיר את חשבון הפרסום פתוח חודשים. Directory סוגר הכול ממקום אחד.
עובד עוזב - מה קורה בפועל
לחצו על הכפתור וראו איך גישה נסגרת בכל הכלים בבת אחת, במקום אחד-אחד.
נועה כרמי
מנהלת חשבונות לקוח, עוזבת היום
דוארמחובר
CRMמחובר
WorkDriveמחובר
Cliqמחובר
Campaignsמחובר
השם והתפקיד בסימולציה הם המחשה של מנגנון ואינם נתון של לקוח.
לא עוד כלי אבטחה, נקודת בקרה אחת
הבעיה לא היא שאין למי שאחראי כוונה טובה - היא שביטול גישה ב-12 מערכות שונות דורש 12 פעולות נפרדות, וקל לפספס אחת. Directory הופך את זה לפעולה אחת שמשפיעה על כל מה שמחובר.
מה זה כולל
כניסה אחת פותחת את כל הכלים המורשים, בלי סיסמה נפרדת לכל אחד.
שכבת אבטחה נוספת, לפי מדיניות שנקבעת לתפקיד או קבוצה.
הוספה, שינוי תפקיד וביטול גישה ממקום אחד.
גישה נקבעת לפי תפקיד, לא מוגדרת ידנית בכל כלי בנפרד.
מי נכנס, מאיפה ומתי - לא רק מי מחובר עכשיו.
מחברים גם מערכות שאינן Zoho, לפי תקן SSO נתמך.
מה עובר קודם
מתחילים מהכלים עם הכי הרבה משתמשים ופרישה - בדרך כלל דואר וה-CRM. כלים עם מעט משתמשים או שימוש נדיר יכולים להצטרף אחר כך.
מי מנהל את זה
בדרך כלל מנהל IT או מנהל מערכות - צריך גישה ברמת מנהל בכל כלי שמתחבר, לפחות בשלב ההקמה.
מה נדרש מכם
רשימת הכלים הארגוניים ואיזה תקן SSO כל אחד תומך בו, ומיפוי תפקידים לצורך קבוצות הרשאה.
מה משתלב עם Directory
שאלות שצריך לענות עליהן לפני שמתחילים
- אילו כלים ארגוניים תומכים ב-SSO, ואילו לא?
- מי מנהל את ההרשאות והקבוצות אחרי ההקמה?
- אימות דו-שלבי חובה למי?
- מה תהליך העזיבה הקיים היום, ומי אחראי עליו?
שאלות נפוצות
נותן לכל עובד כניסה אחת שפותחת את כל הכלים שהוא מורשה להשתמש בהם, ומאפשר ל-IT לפתוח או לסגור גישה לכל המערכות ממקום אחד - בלי לגעת בכל כלי בנפרד.
סוגרים את הכניסה שלו ב-Directory, וזה חוסם אותו מכל הכלים המחוברים בבת אחת - במקום לזכור לבטל גישה בנפרד בכל מערכת, שזה בדיוק המקום שבו נשכח משהו.
כן, ברוב המקרים - כל כלי שתומך בתקן SSO נפוץ (כמו SAML או OAuth) אפשר לחבר ל-Directory, לא רק מוצרי Zoho.
לא - הם משלימים זה את זה. Directory מנהל כניסה לכלים שתומכים ב-SSO. Vault שומר סיסמאות למערכות שעדיין לא תומכות בזה, כמו מערכות ישנות או ספקים חיצוניים.
אפשר להגדיר לפי קבוצה או תפקיד - למשל חובה למי שניגש לנתונים רגישים, אופציונלי לאחרים. זו החלטת מדיניות שנקבעת מראש, לא הגדרה טכנית אחידה לכולם.
תלוי בכמה כלים מחוברים ובאיזו תקן SSO כל אחד תומך. חיבור כמה כלי Zoho מהיר; חיבור כלים חיצוניים עם תקנים שונים דורש בדיקה פרטנית לכל אחד.
עובד עזב ועדיין יש לו גישה למשהו?
בשיחת פתרון טכנית נבדוק אילו כלים כדאי לחבר קודם.
