Use Case · Käyttöoikeushallinta

The Leaver
Problem

SSO · Identity Management · Zero Trust

Henkilö lähtee perjantaina. Maanantaina IT käy läpi muistilistaa — 12 järjestelmää, paineen alla, usein epätäydellisesti. Yksikin aktiivinen tili väärissä käsissä riittää.

👤
Ex-staff
💬
Slack
● ACTIVE
🐙
GitHub
● ACTIVE
📊
HubSpot
● ACTIVE
📝
Notion
● ACTIVE
☁️
Azure
● ACTIVE
📧
Email
● ACTIVE
Miten se toimii

Yksi tapahtuma.
Kaikki ovet kiinni.

Sen sijaan että IT käy manuaalisesti läpi 12 järjestelmää, yksi tapahtuma identiteettipalvelussa käynnistää automaattisen ketjun — sekunneissa, ei tunteina.

🏢

HR merkitsee

Entra ID / Okta
"Terminated" — yksi klikkaus

Integraatiosilta

SAML / OIDC
Event-driven tapahtuma lähtee

🔒

Käyttöoikeus poistettu

Kaikki liitetyt sovellukset
sekunneissa automaattisesti

📋

Audit trail

Aika, kohde ja tulos
kirjattu automaattisesti

⏱ Koko prosessi alle 10 sekunnissa — verrattuna 45–90 minuuttiin manuaalisesti
Käyttäjäkokemus

Yksi salasana.
Kaikki järjestelmät.

Ilman SSO:ta käyttäjillä on tyypillisesti 8–15 erillistä salasanaa eri järjestelmiin. Salasanaväsymys johtaa heikkoihin salasanoihin, kierrätykseen ja Post-it-lappuihin. SSO poistaa ongelman kokonaan.

Ennen SSO:ta
ERPKesä2024!
CRMKesä2024!
SlackSalasana123
+ 9 järjestelmää lisää...eri salasanat

Yksi kompromissi kaataa kaikki. IT käsittelee kymmeniä salasanan nollauksia kuukausittain.

SSO:n jälkeen
Yksi kirjautuminen
Microsoft / Google
MFA + vahva autentikointi
✓ ERP
✓ CRM
✓ Slack
✓ GitHub
✓ Azure
✓ Kaikki

Yksi vahva salasana. Ei kierrätystä. IT-tuki vapautuu nollauksista. Nopeampi ja turvallisempi kirjautuminen.

Miksi useampi salasana on ongelma

Salasanaväsymys on
tietoturvariski.

Kun käyttäjillä on 8–15 erillistä tunnusta, tietoturva ja käytettävyys kärsivät yhtä aikaa. Ongelma ei ole käyttäjissä — se on järjestelmän rakenteessa.

Käytettävyys
  • Salasanaväsymys johtaa heikkoihin salasanoihin — käyttäjä valitsee yksinkertaisimman mahdollisen tai kierrättää saman kaikkialle
  • 20–50 % IT-helpdeskin tiketeistä on salasanan nollauksia — kallista ja keskeyttävää sekä käyttäjälle että IT:lle
  • Uuden työntekijän onboarding hidastuu — jokainen järjestelmä erikseen, usein eri prosessilla
  • Kirjautumiskitka ajaa käyttäjät Shadow IT:hen — he luovat omia työkiertoja, joita IT ei hallitse
Tietoturva
  • Salasanojen kierrätys on yleisin syy credential stuffing -hyökkäyksiin — yksi vuotanut salasana avaa useita järjestelmiä
  • Jokainen erillinen tunnus on hyökkäyspinta — 12 järjestelmää tarkoittaa 12 potentiaalista heikkoa kohtaa
  • MFA on vaikea pakottaa johdonmukaisesti 12+ erilliseen järjestelmään — suoja on epätasainen
  • Yksi kompromissoitu tunnus leviää hiljaa — ilman SSO:ta ei ole yhtä paikkaa, jossa näkee kaiken kirjautumisaktiviteetin

SSO ratkaisee molemmat

Yksi vahva kirjautuminen — yksi MFA, yksi audit trail, yksi poistopiste. Käyttäjä kirjautuu nopeammin ja turvallisemmin. IT näkee kaiken yhdessä paikassa. Kun henkilö lähtee, kaikki ovet menevät kiinni yhdellä klikkauksella.

Riskiaikajana

Mitä tapahtuu, kun
henkilö lähtee?

Seuraa vaihe vaiheelta — miten manuaalinen offboarding epäonnistuu ja mitä SSO tekee täsmälleen samana aikana.

Kustannuslaskin

Paljonko se maksaa
nykyisellä mallilla?

Syötä organisaatiosi luvut — laskin arvioi avoimet tunnukset ja manuaalisen IT-työmäärän vuodessa.

Henkilöstömäärä 200
Vuosivaihtuvuus 15 %
Järjestelmiä / henkilö 12
Manuaalinen — nykytila
Lähtijöitä / vuosi
Tunnuksia jätetty auki / vuosi
35 % offboardingeista epätäydellisiä (Ponemon Institute)
IT-tunteja / vuosi
Kustannus (40 €/h)
SSO — automatisoitu
Avoimia tunnuksia0
Manuaalitunteja / vuosi
~5 % poikkeustapausten hallintaan
Säästettyä IT-aikaa / vuosi
Kustannussäästö
🔐
Tietoturva
Yksikin aktiivinen tili pahantahtoisella ex-työntekijällä voi maksaa enemmän kuin koko integraatioprojekti. Tämä on ennaltaehkäisevä suoja, ei reaktiivinen korjaus.
📄
Compliance
SOC 2, ISO 27001 ja GDPR edellyttävät todistettavan pääsynhallinnan. Audit trail syntyy automaattisesti — ei manuaalista dokumentointia auditoinnin alla.
📈
Skaalautuvuus
Jokainen lähtijä ei enää tarkoita IT-tikettiä. Prosessi ei kasva pääluvun mukana — kasvu ei maksa enemmän operatiivisesti.

Tämä sopii teille, jos

Tiedätte, ettei offboarding suju kunnolla — se vie liikaa aikaa ja jättää aukkoja. Auditointi tekee sen kalliiksi.

35%
offboarding-prosesseista jättää vähintään yhden aktiivisen tilin jäljelle
Lähde: Ponemon Institute
4,5M€
on tietomurron keskimääräinen hinta, kun sisäinen tili on kompromissoitu
Lähde: IBM Cost of a Data Breach 2024
<10s
kestää täydellinen käyttöoikeuksien purku integraation kautta — vs. 45–90 min manuaalisesti
Aplika sisäinen referenssi
Rakennetaan teille demo
omassa ympäristössänne.

30 minuuttia. Näytetään miten prosessi toimii teidän järjestelmillänne — ei geneerisellä esimerkillä. Ei sitoutumista.

← Kaikki caset