Persona IQ бяспечна пераносіць аўтэнтыфікацыю Cognos HealthPort

HealthPort ўдасканальвае пераход аўтэнтыфікацыі Cognos і паляпшае працэсы BI з дапамогай Persona IQ

 

ЗАДАЧА

З 2006 года HealthPort актыўна выкарыстоўвае IBM Cognos, каб забяспечыць дзейсную інфармацыю аб аператыўных і стратэгічных рашэннях на ўсіх узроўнях кампаніі. Як кампанія, якая займае перадавыя пазіцыі ў адпаведнасці з патрабаваннямі HIPAA, бяспека заўсёды з'яўляецца ключавой праблемай. «Адна з нашых нядаўніх ініцыятыў заключалася ў кансалідацыі аўтэнтыфікацыі некалькіх існуючых прыкладанняў у агульнай, жорстка кантраляванай інфраструктуры Active Directory», - сказала Ліза Келі, дырэктар па фінансавай справаздачнасці. «Гэта стварала значныя праблемы для нашых прыкладанняў Cognos, якія гістарычна прайшлі аўтэнтыфікацыю ў асобным асобніку Access Manager». Як і многія кліенты IBM Cognos, яны выявілі, што перанос іх прыкладанняў Cognos з адной крыніцы аўтэнтыфікацыі ў іншую прывядзе да значнага аб'ёму працы для іх BI і тэсціравання. «Паколькі перанос асобніка Cognos з адной крыніцы аўтэнтыфікацыі ў іншую прыводзіць да змены CAMID карыстальнікаў, груп і роляў, гэта можа паўплываць на ўсё, ад палітыкі бяспекі і сяброўства ў групах да запланаваных дастаў і бяспекі на ўзроўні дадзеных», - сказаў Лэнс Хэнкінс, тэхнічны дырэктар аддзела. Motio. "У выпадку HealthPort мы гаворым пра арганізацыю, якая ўклала значную колькасць часу і энергіі ў старанную канфігурацыю і праверку палітыкі бяспекі, якая рэгулюе кожнае прыкладанне BI і дадзеныя, якія ён выкрывае". "Калі б мы паспрабавалі гэты пераход уручную, была б праведзена вялікая праца", - сказаў Лаўмор Нязэма, кіраўнік архітэктуры BI. "Уручную знайсці і абнавіць усе адпаведныя спасылкі на карыстальнікаў, групы і ролі, а потым паўторна праверыць доступ і бяспеку на ўзроўні дадзеных, было б куды больш дарагім і схільным да памылак працэсам". Яшчэ адна ключавая задача для HealthPort-перыядычная праверка палітыкі бяспекі і бяспекі на ўзроўні радкоў падчас і пасля кожнага новага выпуску змесціва BI. «Мы заўсёды хочам забяспечыць належную абарону нашага зместу BI. Кожны раз, калі мы робім новы выпуск, нам трэба правяраць, ці адпавядае адпаведная палітыка бяспекі », - сказаў Нязэма. Спроба праверыць правільны ўзровень доступу да дадзеных для розных класаў карыстальнікаў вельмі складаная ў жорстка кантраляваным асяроддзі Active Directory.

РАШЭННЕ

Уважліва вывучыўшы іх магчымасці, HealthPort абрала Persona IQ у якасці рашэння для іх міграцыі з Access Manager у Active Directory. Унікальная здольнасць Persona IQ, якая чакае патэнта, пераносіць асяроддзе Cognos паміж крыніцамі аўтэнтыфікацыі, не закранаючы CAMID карыстальнікаў, груп і роляў, гарантаваўшы, што ўвесь змест, расклады і канфігурацыя бяспекі HealthPort працягваюць працаваць у ранейшым рэжыме. "Пошук рашэння, якое мінімізуе рызыку і гарантуе захаванне нашай існуючай палітыкі бяспекі, было вельмі важным для нас", - сказаў Кэлі. "Мы былі вельмі ўражаны гладкасцю пераходу". Пасля міграцыі HealthPort таксама пачаў выкарыстоўваць некалькі функцый Persona IQ, прызначаных для дапамогі адміністратарам BI ў лепшай падтрымцы іх супольнасцяў канчатковых карыстальнікаў. Праверанае функцыя персаналізацыі Persona IQ дазволіла адміністратарам HealthPort лепш вырашаць праблемы, паведамленыя карыстальнікамі. Выкарыстоўваючы правераную імітацыю, аўтарызаваны адміністратар можа стварыць бяспечны прагляд у кіраваным асяроддзі Cognos як іншы карыстальнік. «Выяўленне сябе было абавязковай функцыяй. Мы не ведаем, што б мы рабілі без гэтага. Было б балюча падтрымліваць працоўны стол, калі адзін з нашых карыстальнікаў паведаміў пра праблему. Гэта магчымасць дазволіла нам праглядаць тое, што бачаць нашы канчатковыя карыстальнікі на ўзроўні іх бяспекі, але вельмі кантраляваным і бяспечным спосабам ",-сказала Кэлі. Выданне сябе за асобу прапануе службе падтрымкі больш актыўны падыход да неадкладнага расследавання і ліквідацыі непаладак уваходных запытаў аб падтрымцы. «Persona - гэта значна больш бяспечнае рашэнне. З пункту гледжання бяспекі і HIPAA, мы атрымліваем кантраляваны агляд у асяроддзі Cognos, які дазваляе нам бачыць праблемы, пра якія паведамляюць нашы канчатковыя карыстальнікі, не маючы доступу да ўліковых дадзеных Active Directory гэтых карыстальнікаў ",-сказаў Нязэма. HealthPort таксама выйграў ад магчымасці Persona IQ аб'ядноўваць цэнтралізавана кіраваных дырэктараў з Active Directory з дырэктарамі, кантраляванымі ведамствамі, вызначанымі толькі ў сферы BI. «Persona IQ дае нам незалежнасць рабіць усё, што нам трэба, як каманда бізнэс -бізнэса, пры гэтым прытрымліваючыся нашых стандартаў карпаратыўнай аўтэнтыфікацыі. Нам не трэба рабіць запыты ў іншы аддзел для стварэння і кіравання ролямі і групамі, якія вельмі спецыфічныя для прыкладанняў BI ", - сказаў Нязэма. Нарэшце, задавальненне канчатковых карыстальнікаў палепшылася пасля пераходу. Карыстальнікі ўдзячныя за паляпшэнне працэсаў падтрымкі, а таксама празрыстую магчымасць адзінага ўваходу паміж Cognos і Active Directory. "Супольнасць карыстальнікаў цэніць SSO, а таксама не мае патрэбы кіраваць чарговым паролем", - сказала Кэлі.

ВЫНІКІ

Міграцыя прыкладанняў Cognos HealthPort з Менеджара доступу 7 -й серыі ў Active Directory стала плаўным пераходам, які патрабаваў мінімальнага прастою і нулявога абнаўлення існуючага зместу або мадэляў Cognos. Persona IQ таксама дазволіла HealthPort упарадкаваць некалькі працоўных працэсаў, што прывяло да значнай эканоміі часу і выдаткаў. «Мы былі вельмі ўражаныя тым, наколькі гладкі быў пераход ад Access Manager да Active Directory. Усё гэта было прыемна. The Motio праграмнае забеспячэнне зрабіла менавіта тое, што павінна было зрабіць », - заключыў Кэлі.

Providence St. Joseph Health абраў IBM Cognos Analytics за магчымасці самаабслугоўвання і MotioCI для функцый кантролю версій. Cognos Analytics дазволіла большай колькасці людзей у Providence St. Joseph ўзяць на сябе ролю распрацоўкі справаздач MotioCI забяспечвала праверку развіцця BI і не дазваляла некалькім людзям распрацоўваць аднолькавы кантэнт. Кантроль версій дазволіў Providence St. Joseph дасягнуць патрабаванняў стандартызацыі і зэканоміў час і грошы, раней звязаныя з разгортваннем і пераробкай.