Provisioning SCIM2

Esegui il provisioning degli utenti e mappa automaticamente i gruppi dell'IdP ai ruoli

Il tuo identity provider decide già chi entra, si sposta ed esce — DPMS riflette ogni cambiamento tramite SCIM2, così gli accessi corrispondono alle autorizzazioni senza un ticket di onboarding manuale o un account orfano dimenticato.
Per
CISO
ISO
SCIM2 (RFC 7644)
ISO 27001:2022 Allegato A 5.16
SOC 2 CC6.3
La sfida

Gli accessi vanno alla deriva nel momento in cui il passaggio di consegne diventa manuale

In una grande organizzazione, gli accessi vengono concessi in un punto e utilizzati in un altro. Le risorse umane o la tua directory creano e rimuovono le persone; l'applicazione deve stare al passo. Quando quel passaggio di consegne è manuale, il deprovisioning slitta — chi esce mantiene un account attivo, chi si sposta mantiene i diritti del ruolo precedente e il principio del privilegio minimo si erode silenziosamente.

La lacuna è più difficile da difendere in fase di audit. Un valutatore che verifica l'Allegato A 5.18 della ISO 27001:2022 o il CC6.3 di SOC 2 ti chiede di confrontare chi è uscito di recente con gli account attivi. Se la tua directory e la tua applicazione sono andate alla deriva, non puoi dimostrare che gli accessi siano stati revocati quando avrebbero dovuto.

Un foglio di calcolo che indica "chi ha cosa" diventa obsoleto il giorno stesso in cui viene esportato. L'obbligo non è detenere un elenco — è dimostrare che gli accessi corrispondono alle autorizzazioni, in modo continuativo.

Cosa puoi fare

Cosa puoi fare con il provisioning SCIM2

  • Esegui automaticamente il provisioning e il deprovisioning degli utenti tramite il protocollo SCIM2 al variare del tuo IdP.
  • Mappa ogni gruppo dell'IdP esterno a un ruolo interno, così l'appartenenza ai gruppi aziendali guida l'accesso all'applicazione.
  • Sincronizza direttamente i gruppi Azure AD / Entra ID dalle tue asserzioni SAML o OAuth in DPMS.
  • Esegui la soft-delete dei gruppi rimossi durante la sincronizzazione con un flag di eliminazione, mantenendo un record reversibile anziché una cancellazione definitiva.
  • Sincronizza i permessi sugli utenti mappati quando una mappatura cambia, così una modifica di ruolo si propaga senza reinserimenti.
  • Monitora lo stato della sincronizzazione nelle impostazioni IAM — ultima sincronizzazione, account sincronizzati, gruppi sincronizzati — a colpo d'occhio.
Risultati di business

Cosa offre al tuo programma

  • Chi esce perde l'accesso alla sincronizzazione successiva, non alla successiva revisione degli accessi — colmando la lacuna di deprovisioning che i valutatori verificano per prima.
  • Il privilegio minimo regge mentre le persone si spostano, perché l'assegnazione dei ruoli segue l'appartenenza ai gruppi dell'IdP anziché modifiche manuali.
  • Il provisioning scala con il numero di dipendenti, non con le ore di amministrazione — nessun ticket di onboarding per utente.
  • Le prove sugli accessi sono pronte su richiesta, con le mappature conservate come record e i conteggi di sincronizzazione visibili al team operativo.
  • Un'unica fonte di verità per gli accessi — il tuo IdP — elimina la deriva che altrimenti dovresti riconciliare a mano.
Pensato per la conformità

Pensato per la conformità

Il provisioning DPMS ti aiuta a dimostrare gli obblighi di controllo degli accessi che i revisori verificano — mappati alla misura specifica che citano, mai a un generico "certificato ISO".

Cosa fa DPMSSi collega aCome
Esegue il provisioning e il deprovisioning delle identità tramite un protocollo standardSCIM2 (RFC 7644)Ciclo di vita di utenti e gruppi SCIM2, riconciliato con il flag di abilitazione SCIM dell'IAM
Gestisce le identità lungo l'intero ciclo di vitaISO 27001:2022 Allegato A 5.16Provisioning guidato dall'IdP con stato di sincronizzazione visibile sull'IAM
Concede, modifica e revoca i diritti di accesso in modo centralizzatoISO 27001:2022 Allegato A 5.18Mappature gruppo-ruolo conservate come record; sincronizzazione dei permessi alla modifica
Limita l'accesso al privilegio minimo per ruoloISO 27001:2022 Allegato A 5.15Mappatura da gruppo esterno a ruolo interno
Autorizza, modifica e rimuove l'accesso logicoSOC 2 CC6.2 / CC6.3Provisioning automatizzato più soft-delete alla rimozione del gruppo
Scopri come si collega ai tuoi obblighi di controllo degli accessi — prenota una demo di 30 minuti dedicata al provisioning SCIM2.
Prenota una demo
Perché Priverion

Perché Priverion

A differenza degli strumenti GRC generici che trattano l'identità come un problema di qualcun altro, DPMS lega gli accessi alla stessa piattaforma che contiene i tuoi registri dei trattamenti, DPIA, rischi e fornitori — le identità di cui viene eseguito il provisioning sono le identità responsabili del lavoro, senza alcuna riconciliazione separata. Le mappature gruppo-ruolo sono archiviate come record di prima classe con soft-delete adatte all'audit, e lo stato di sincronizzazione — ultima sincronizzazione, account sincronizzati, gruppi sincronizzati — compare nelle tue impostazioni IAM per una visibilità operativa.

FAQ

Le domande che i CISO pongono prima di una demo

Funziona con Azure AD / Entra ID?
Sì. DPMS sincronizza direttamente i gruppi Entra ID, estraendo i claim di gruppo dalle tue asserzioni SAML o OAuth e riconciliandoli con il flag di abilitazione SCIM sull'IAM.
Sostituisce il mio identity provider?
No. Il tuo IdP resta la fonte di verità. DPMS riceve il provisioning tramite SCIM2 e mappa i tuoi gruppi a ruoli interni — affianca il tuo IAM, non lo sostituisce.
Cosa succede quando un gruppo viene rimosso durante una sincronizzazione?
Viene sottoposto a soft-delete con un flag di eliminazione anziché rimosso definitivamente, così la mappatura è reversibile e la modifica lascia un record adatto all'audit.
Come arrivano agli utenti le modifiche di ruolo?
Quando una mappatura gruppo-ruolo cambia, DPMS sincronizza i permessi interessati con gli utenti mappati, così la modifica si propaga senza interventi manuali.

Pronto a colmare la lacuna di deprovisioning?

Vedi chi esce, si sposta ed entra restare sincronizzato con la tua directory. Prenota una demo di 30 minuti dedicata al provisioning SCIM2, oppure parla con un esperto Priverion.
Prenota una demo