BCV solutions s.r.o.

Blog Marcel Poul

Jak napojit MS AD do CzechIdM v 5 jednoduchých krocích?

V dalším článku vás necháme nahlédnout pod pokličku verze CzechIdM, která ještě není na světě, ale vyjde během několika málo dní. CzechIdM 10.8. bude přebírat štafetu příznaku LTS (long term support). Pokračujeme v ní v práci na zlepšování UX, tentokrát jsme připravili Wizard jak napojit MS AD k CzechIdM. V jednom z předešlých článků jste […]

25. 2. 2021 •

Wizard pro napojení systémů do CzechIdM – CSV a databáze

Jak zjednodušit a zrychlit nasazení identity managementu? Naším dlouhodobým cílem je vytvářet takový SW, který mohou administrátoři stáhnout, nakonfigurovat a začít používat. To je pro integrační nástroj, jakým bezesporu identity manager je, těžký úkol. Nicméně postavili jsme se tomu čelem a šlapeme ještě více do UX a připravili jsme pro vás zbrusu nový wizard pro […]

14. 2. 2021 •

Kybernetická bezpečnost? Nejdřív si udělejte pořádek v účtech

Počet kybernetických útoků vůči organizacím se rok od roku zvyšuje. Mění se také způsob a cíl útoku, od krádeží dat jsme se postupem času dostali k aktuálně největší hrozbě ransomware útoků. Jde o útok vedený s cílem zašifrovat data a vydírat majitele systémů o nemalou částku pro jejich obnovu. Zdá se, že každý řeší téma […]

25. 10. 2020 •

CzechIdM 10.5: synchronizace hesla z AD a náhled za jiného uživatele

Po zhruba 3 měsících vychází další verze v Česku vyvíjeného identity manageru CzechIdM – verze 10.5. Přináší spoustu nových funkcí jako je synchronizace hesla z AD, ale také jeden nový modul, tak hurá do toho: Nový modul: synchronizace hesla z AD Nasazením této komponenty do domény umožníte všem uživatelům měnit heslo nadále běžným způsobem, jak […]

10. 9. 2020 •

Vnořené skupiny v Microsoft Active Directory: centrální správa

Microsoft Active Directory umožňuje vzájemně vnořovat skupiny (nested groups – vnořené skupiny). Efektivně tak lze dosáhnout dědění oprávnění mezi skupinami a jejich pohodlné poskytnutí navázaným objektům – účtům. Jak se ale zachovat, pokud AD napojujeme na centrální správu účtů – identity manager? Budeme uvažovat identity manager založený na principu RBAC. Zjednodušeně tento princip reprezentuje AD […]

22. 6. 2020 •

Co nám přináší a bere vývoj software pod open-source licencí?

Co nám přineslo a vzalo vydání CzechIdM jako open-source software (OSS)? Přináším krátké a velmi subjektivní zamyšlení. Naše IdM jsme se rozhodli šířit pod licencí MIT, která splňuje specifikaci pro otevřený software. Zdrojové kódy jsou volně dostupné na GitHub a taktéž dokumentaci máme volně dostupnou v plné šiři na Internetu. CzechIdM je na světě už […]

23. 8. 2019 •

CzechIdM Jade představuje hromadné akce a podporu SCIM 2.0

Nedlouho po představení CzechIdM 8, verze, která přinesla asynchronní správu účtů, je tu další release se spoustou nových atraktivních funkcí. Administrátory určitě potěší hromadné operace, které umožní přidělovat role více uživatelům současně. Pro snadnější integrování s jinými identity manager systémy CzechIdM nyní podporuje univerzální systém/protokol SCIM. Jednodušší integraci s moderními HR systémy zajistí podpora časových […]

26. 6. 2018 •

Jak identifikovat nadřízeného z personalistiky pomocí Identity Manageru?

V předchozích článcích jsme si představili, co je identity management a v čem může IdM pomoci IT pracovníkům.  IdM SW má však širší spektrum použití než jen automatizaci a konzoli pro administrátory. Řeší delegace úkolů a odpovědnosti na business vlastníky procesů nebo vedoucí pracovníky. Důležité je i přesunout pravomoci schvalování přístupů z administrátorů na vedoucí […]

1. 6. 2018 •

Efektivita IT: jak rozvázat ruce vašemu IT a šetřit náklady?

“Nazdar Karle, Jarda, prosím tě, zíjtra mi nastoupí ten brigádník. Potřebuji, aby měl všude přístup, dík“. Karel pak jde, do Active Directory založí nový účet. Přidělí mu emailovou schránku v MS Exchange. Vygeneruje heslo a pošle ho mailem Jardovi. Atributy účtu, případně AD skupiny nastaví dle svého nejlepšího vědomí a svědomí. I takhle může vypadat […]

26. 4. 2018 •

CzechIdM 8.0 Hematite, towards the asynchronicity

We proudly introduce our new version of identity manager CzechIdM called Hematite. The new version comes with a huge improvement of the event processing, so we decided to raise the major version of our software even though the API of modules and thus the compatibility has not changed. Of course, event processing is not the […]

23. 4. 2018 •