Esimerkki · Käyttöoikeushallinta

Yksi käyttäjätunnus kaikkiin järjestelmiin SSO:lla

SSO · Identiteetinhallinta · Zero Trust

Työsuhde päättyy perjantaina. Maanantaina IT käy kiireen keskellä läpi muistilistan, jossa on 12 järjestelmää. Usein jokin niistä jää sulkematta. Yksikin auki jäänyt tili väärissä käsissä riittää vahinkoon.

Lähtijä
Slack
● AUKI
GitHub
● AUKI
HubSpot
● AUKI
Notion
● AUKI
Azure
● AUKI
Email
● AUKI
Miten se toimii

Yksi merkintä sulkee
kaikki liitetyt tunnukset.

IT:n ei tarvitse käydä 12 järjestelmää läpi käsin. Kun lähtö merkitään identiteettipalveluun, merkintä käynnistää automaattisen ketjun, joka sulkee tunnukset sekunneissa.

HR merkitsee

Entra ID / Okta
Tila "Terminated" yhdellä klikkauksella

›

Integraatiosilta

SAML / OIDC
Muutoksesta lähtee tapahtuma

›

Käyttöoikeudet poistettu

Kaikista liitetyistä sovelluksista
automaattisesti sekunneissa

›

Audit trail

Aika, kohde ja tulos
kirjautuvat automaattisesti

Koko ketju kestää alle 10 sekuntia. Käsin siihen kuluu 45–90 minuuttia.
Käyttäjäkokemus

Yksi kirjautuminen
kaikkiin liitettyihin järjestelmiin.

Ilman SSO:ta käyttäjällä on tyypillisesti 8–15 eri salasanaa. Salasanaväsymys näkyy heikkoina salasanoina, saman salasanan kierrätyksenä ja muistilappuina näytön reunassa. SSO korvaa ne yhdellä vahvalla kirjautumisella.

Ennen SSO:ta
ERPKesä2024!
CRMKesä2024!
SlackSalasana123
+ 9 järjestelmää lisää...eri salasanat

Kun yksi salasana vuotaa, auki ovat kaikki järjestelmät, joissa sitä käytetään. IT nollaa salasanoja kymmeniä kertoja kuukaudessa.

SSO:n jälkeen
Yksi kirjautuminen
Microsoft / Google
Monivaiheinen tunnistautuminen (MFA)
✓ ERP
✓ CRM
✓ Slack
✓ GitHub
✓ Azure
✓ Kaikki

Käyttäjä muistaa yhden vahvan salasanan, eikä samaa salasanaa kierrätetä. IT-tuen aika ei kulu nollauksiin. Kirjautuminen on nopeampaa ja turvallisempaa.

Miksi monta salasanaa on ongelma

Salasanaväsymys on
tietoturvariski.

Kun käyttäjällä on 8–15 erillistä tunnusta, kärsivät sekä tietoturva että käytettävyys. Syy on järjestelmien rakenteessa, ei käyttäjissä.

Käytettävyys
  • ✕Salasanoja on liikaa, joten käyttäjä valitsee helpoimman mahdollisen tai käyttää samaa kaikkialla
  • ✕Gartnerin mukaan 20–50 % IT-helpdeskin tiketeistä on salasanan nollauksia. Jokainen niistä maksaa ja keskeyttää työn sekä käyttäjältä että IT:ltä.
  • ✕Uuden työntekijän tunnukset avataan järjestelmä kerrallaan ja usein kukin eri tavalla, joten aloitus hidastuu
  • ✕Hankala kirjautuminen ajaa käyttäjät kiertoteille, joita IT ei hallitse (shadow IT)
Tietoturva
  • ✕Salasanojen kierrätys on yleisin syy credential stuffing -hyökkäyksiin, joissa vuotanutta salasanaa kokeillaan muihin palveluihin. Yksi vuoto avaa useita järjestelmiä.
  • ✕Jokainen erillinen tunnus on hyökkäyspintaa, joten 12 järjestelmää on 12 mahdollista heikkoa kohtaa
  • ✕MFA:ta on vaikea vaatia yhtenäisesti 12+ erillisessä järjestelmässä, joten suoja jää epätasaiseksi
  • ✕Kaapattu tunnus voi levitä muihin järjestelmiin huomaamatta. Ilman SSO:ta kirjautumisia ei näe yhdestä paikasta.

SSO ratkaisee molemmat

Käyttäjällä on yksi vahva kirjautuminen. Siihen kuuluu yksi MFA, yksi audit trail ja yksi kohta, josta tunnus suljetaan. Käyttäjä kirjautuu nopeammin ja turvallisemmin, ja IT näkee kirjautumiset yhdestä paikasta. Kun työsuhde päättyy, kaikki SSO:hon liitetyt ovet menevät kiinni yhdellä klikkauksella.

Riskiaikajana

Työsuhteen päättyminen
vaihe vaiheelta.

Aikajana näyttää, missä kohdassa manuaalinen offboarding pettää ja mitä SSO tekee samaan aikaan.

Kysymykset asiakkaalle
Kolme kysymystä, jotka kannattaa esittää ääneen
Jos vastaukset tulevat heti, offboarding on hallussa. Jos eivät, se on jo vastaus. Samat kolme lukua syötetään alla olevaan laskimeen.
1
Kun joku lähti teiltä viimeksi, monessako järjestelmässä hänellä oli tunnukset?
2
Kuinka kauan kesti, ennen kuin kaikki ne tunnukset olivat kiinni?
3
Paljonko IT:ltä kuluu aikaa yhden lähtijän käyttöoikeuksien purkuun?
Kustannuslaskin

Nykyisen mallin hinta
teidän luvuillanne.

Syötä organisaationne luvut. Laskin arvioi, montako tunnusta jää vuodessa auki ja paljonko IT-työtä käyttöoikeuksiin kuluu.

Henkilöstömäärä 200
Vuosivaihtuvuus 15 %
Järjestelmiä / henkilö 12
Manuaalinen nykytila
Lähtijöitä / vuosi
Auki jääviä tunnuksia / vuosi
35 % offboardingeista jää kesken (Ponemon Institute / ID Agent)
IT-tunteja / vuosi
Kustannus (40 €/h)
SSO, automatisoitu
Auki jääviä tunnuksia / vuosi
Manuaalitunteja / vuosi
~5 % jää poikkeustapauksiin
Säästettyä IT-aikaa / vuosi
Kustannussäästö

Laskin antaa suuruusluokan, ja luvut ovat havainnollistavia. Se olettaa, että käyttöoikeuksiin kuluu 5 minuuttia järjestelmää kohden sekä tulo- että lähtövaiheessa, että tunti maksaa 40 € ja että automaation jälkeen noin 5 % manuaalityöstä jää poikkeustapauksiin. Teidän ympäristönne todelliset luvut selviävät kuntokartoituksessa.

Tietoturva
Yksikin aktiivinen tili pahantahtoisella ex-työntekijällä voi maksaa enemmän kuin koko integraatioprojekti. Tunnukset suljetaan ennen kuin vahinkoa ehtii syntyä.
Compliance
SOC 2, ISO 27001 ja GDPR edellyttävät, että pääsynhallinta on todistettavissa. Audit trail syntyy automaattisesti, joten dokumentteja ei tarvitse koota käsin auditoinnin alla.
Skaalautuvuus
Jokaisesta lähtijästä ei enää tarvitse tehdä IT-tikettiä. Työmäärä ei kasva henkilöstön mukana, joten yrityksen kasvu ei lisää IT:n rutiinityötä.

Tämä sopii teille, jos

  • ✓Järjestelmiä on kymmeniä, ja moneen niistä kirjaudutaan omilla tunnuksilla.
  • ✓Offboarding on muistilistan varassa, eikä kukaan tarkista jälkikäteen, mikä jäi auki.
  • ✓Auditointi tai asiakas kysyy, miten pääsynhallinta on dokumentoitu.

Ensimmäinen askel ei ole SSO-projekti. Se on kartoitus siitä, mihin järjestelmiin teillä oikeasti on tunnuksia ja mitkä niistä jäävät auki lähtijän jälkeen.

35 %
offboardingeista jättää vähintään yhden tilin auki
Lähde: Ponemon Institute / ID Agent
n. 4,45 M€
on tietomurron keskimääräinen hinta, kun murto alkaa kaapatuista tai vuotaneista tunnuksista
Lähde: IBM Cost of a Data Breach 2024 (4,81 MUSD)
<10 s
kestää liitettyjen käyttöoikeuksien purku integraation kautta. Käsin siihen kuluu 45–90 min.
Aplikan sisäinen referenssi. Luvut ovat havainnollistavia.

Sivun esimerkki on yleistetty. Esimerkin 12 järjestelmää, 14 tunnusta, 45–90 minuutin manuaalinen purku ja perjantaista maanantaihin venyvä riski-ikkuna kuvaavat tyypillistä tilannetta, eivät yksittäistä asiakasta. Nämä luvut ovat havainnollistavia. Merkityt tilastot ovat julkisista lähteistä, ja euromäärä on likimääräinen muunnos dollareista.

Rakennetaan teille demo
omassa ympäristössänne.

Demo kestää 30 minuuttia. Näytämme, miten prosessi toimii teidän omilla järjestelmillänne. Demo ei sido teitä mihinkään.

← Kaikki caset