เสริมสร้างความแข็งแกร่งให้กับอัตลักษณ์และการเข้าถึงขององค์กรด้วย Microsoft Entra ID

Microsoft Entra ID มอบการจัดการข้อมูลระบุตัวตนและการเข้าถึงบนคลาวด์สำหรับผู้ใช้ แอปพลิเคชัน และทรัพยากรต่าง ๆ โดย GoPomelo จะช่วยออกแบบโมเดลข้อมูลระบุตัวตน นำการควบคุมไปปฏิบัติจริง ตลอดจนสนับสนุนการย้ายข้อมูลและการนำไปใช้งาน

แนวทางการทำงานร่วมกันของเรา

สิ่งที่คุณสามารถทำได้ด้วย Microsoft Entra ID

จัดการข้อมูลประจำตัวของบุคลากร

สร้างรากฐานอัตลักษณ์ส่วนกลางสำหรับพนักงาน แขก และแอปพลิเคชัน

การเข้าถึงแอปพลิเคชันอย่างปลอดภัย

ใช้การลงชื่อเข้าใช้แบบครั้งเดียว (single sign-on) การรับรองความถูกต้องแบบหลายปัจจัย (multi-factor authentication) และการเข้าถึงแบบมีเงื่อนไข (Conditional Access)

กำกับดูแลวงจรชีวิตของข้อมูลประจำตัว

จัดการกระบวนการสำหรับพนักงานเข้าใหม่ (joiner) พนักงานเปลี่ยนตำแหน่ง (mover) พนักงานลาออก (leaver) การกำหนดสิทธิ์ (entitlement) และการทบทวนสิทธิ์การเข้าถึง (access review)

ปกป้องความเสี่ยงด้านข้อมูลระบุตัวตน

ตรวจจับการลงชื่อเข้าใช้งานที่มีความเสี่ยง และใช้การควบคุมที่เข้มงวดขึ้นเมื่อบริบทเกิดการเปลี่ยนแปลง

ทำไมต้อง GoPomelo

ทำไมต้อง GoPomelo

สถาปัตยกรรมอัตลักษณ์

กำหนดแผนผังไดเรกทอรี แอปพลิเคชัน ประเภทผู้ใช้ และความสัมพันธ์ที่น่าเชื่อถือก่อนทำการเปลี่ยนแปลง

การย้ายข้อมูลและการรวมระบบ

เชื่อมต่อแอปพลิเคชันและย้ายบริการระบบระบุตัวตนด้วยการทดสอบอย่างเป็นระบบ

การกำหนดสิทธิ์การเข้าถึงแบบมีเงื่อนไขและการกำกับดูแล

ออกแบบนโยบายที่นำไปใช้ได้จริงสำหรับการยืนยันตัวตน, ความเสี่ยง, บทบาทหน้าที่ และวงจรชีวิต

การปฏิบัติการและการนำไปใช้

เตรียมความพร้อมสำหรับผู้ดูแลระบบและผู้ใช้งาน จากนั้นตรวจสอบประสิทธิภาพการเข้าถึงและนโยบาย

วิธีการทำงานของเรา

4 ขั้นตอนตั้งแต่
เริ่มคิกออฟจนถึงการทำงานอย่างอิสระ

ทำงานร่วมกันเป็นทีมเดียว ตั้งแต่การค้นหา Use-case ไปจนถึงการเปิดตัว และ
การปรับปรุงอย่างต่อเนื่อง

01/

ประเมิน

ทบทวนตัวตน, แอปพลิเคชัน, รูปแบบการเข้าถึง, กระบวนการวงจรชีวิต และช่องว่างการควบคุม เพื่อกำหนดลำดับความสำคัญ

01/

ประเมิน

ทบทวนตัวตน, แอปพลิเคชัน, รูปแบบการเข้าถึง, กระบวนการวงจรชีวิต และช่องว่างการควบคุม เพื่อกำหนดลำดับความสำคัญ

02/

การออกแบบ

กำหนดรูปแบบไดเรกทอรี, การตรวจสอบสิทธิ์, การเข้าถึงแบบมีเงื่อนไข, การกำกับดูแลข้อมูลประจำตัว และความรับผิดชอบในการดำเนินงาน

02/

การออกแบบ

กำหนดรูปแบบไดเรกทอรี, การตรวจสอบสิทธิ์, การเข้าถึงแบบมีเงื่อนไข, การกำกับดูแลข้อมูลประจำตัว และความรับผิดชอบในการดำเนินงาน

03/

ดำเนินการ

กำหนดค่าอัปเกรดนโยบายและการผสานรวม ระบบย้ายข้อมูลข้อมูลประจำตัวทีละขั้นตอน และทดสอบสถานการณ์การเข้าถึงและวงจรชีวิตก่อนเปิดใช้งานจริง

03/

ดำเนินการ

กำหนดค่าอัปเกรดนโยบายและการผสานรวม ระบบย้ายข้อมูลข้อมูลประจำตัวทีละขั้นตอน และทดสอบสถานการณ์การเข้าถึงและวงจรชีวิตก่อนเปิดใช้งานจริง

04/

ปรับปรุง

เฝ้าติดตามความเสี่ยงด้านข้อมูลประจำตัว ผลลัพธ์ของการเข้าถึง และการดำเนินการของผู้ดูแลระบบ จากนั้นปรับแต่งการควบคุมให้สอดคล้องกับผู้ใช้และแอปพลิเคชันที่เปลี่ยนแปลงไป

04/

ปรับปรุง

เฝ้าติดตามความเสี่ยงด้านข้อมูลประจำตัว ผลลัพธ์ของการเข้าถึง และการดำเนินการของผู้ดูแลระบบ จากนั้นปรับแต่งการควบคุมให้สอดคล้องกับผู้ใช้และแอปพลิเคชันที่เปลี่ยนแปลงไป

ขั้นตอนถัดไป

พร้อมที่จะนำ Microsoft Entra ID ไปใช้งานแล้วหรือยัง?

บอกเราว่าคุณต้องการปรับปรุงอะไรบ้าง เราจะช่วยกำหนดขอบเขตที่เหมาะสม แผนการทำงาน และขั้นตอนต่อไปให้คุณ