通过使用CA的eTrust Admin解决方案,新用户管理由45分钟缩减到5分钟。而且无需掌握安全管理员的专业技术,一个具有普通技术知识的人就可处理。
-Paul Franics,萧氏超市系统安全及前端系统高级经理
一个44亿的超市领袖
萧氏超市(Shaw’s Supermarket)的历史可以追溯到1860年,乔治·C·萧在缅因州波特兰开设了第一家店。今天,萧氏在整个新英格兰蓬勃发展和成长。目前公司在缅因州、马萨诸塞州、汉普郡、罗德岛州、康涅狄格和佛蒙特州的200个地区雇佣了3万名雇员。2002财年其销售高达到44亿美元。
用户管理挑战
在整个新英格兰,大约有1400名员工可从办公室、配送中心及零售店访问到电脑。对于公司的IT安全团队而言,这就意味着连续不断的用户管理任务,包括生成、修改和取消帐户。尽管技术一流,萧氏的安全团队过去还是花费了大量时间用于确定哪些用户具有特权和哪些应用程序需要被访问。“我们的安全管理员不得不就一个用户作业的功能和是否有应该被模块化的用户而与部门经理不断地联系。”萧氏超市系统安全及前端系统高级经理Paul Franics说道。
再者,管理员不得不基于他/她收集到的信息来整合并生成客户的基本信息。“在有些情况下,我们收集的所有信息都是正确的;但在有些情况下,我们会遗漏掉一些应用程序。在我们最终把用户添加进来之前,可能要花费一到两周的时间。”Paul解释到。
生产力的提高
使用了CA公司的eTrust Admin,萧氏可以把安全管理员从乏味的用户管理工作中解脱出来,将他们宝贵的时间用到更重要的任务中。Paul说:“通过使用CA的eTrust Admin解决方案,新用户管理由45分钟缩减到5分钟。而且无需掌握安全管理员的专业技术,一个具有普通技术知识的人就可处理。”
软件的好处
在萧氏企业的环境内,现在已经有了清晰定义的用户角色。在部署eTrust Admin之前,安全团队需要与各个部门的经理分别讨论,并确定哪些用户做的是什么工作,他们需要访问什么样的应用程序。现在通过eTrust Admin,这些信息都可以立即查到。
口令同步,轻松链接到旧系统
萧氏现正在部署CA 的eTrust Single Sign-On产品,从而帮助用户免除必须记住多个口令的烦恼。eTrust Single Sign-On可按照设定的时间段,自动从用户处获得新设口令的任务。然后,eTrust Admin的口令同步功能可确保用户所需访问的应用程序都立即更新为新的口令。这两个工具一起为萧氏营造了更加安全的环境,同时也为萧氏的用户提供了更可靠的环境。
萧氏可以通过LDAP(轻量级目录访问协议)在现有的多数应用程序和eTrust Admin之间建立链接。如果应用程序不支持LDAP,则可用eTrust Admin Software Development Kit(eTrust Admin软件开发包)。Francis说:“我们有70到90套应用程序没有支持LDAP的数据库。以前,我们无法直接访问到我们所需的验证信息。但是现在通过eTrust Admin SDK,我们可以把应用程序全部连接到eTrust Admin上。”
CA教育项目提供增值
实施完成后,Francis及其团队还可通过CA Education项目来不断接受培训,以更好地运用这些产品。Francis说:“通过培训,我们了解了这些产品能做什么,我们该如何根据我们的环境来调试产品。如果没有这些培训,我们将不可能知道这些。”Francis目前依然能收到其辅导老师的电子邮件,告诉他产品的增强功能,介绍如何使用eTrust Admin来为萧氏带来更大价值。“这表明了CA对用户的持之以恒的承诺和价值,即使在实施结束后。” Francis说。
客户信息:
萧氏超市
麻省西布里奥沃特
shaws.com
行业:食品零售
年收入:44亿美元
雇员:3万
CA产品:
eTrust Admin
eTrust Single Sign-On
主要获益:
5分钟增添一个新用户,以前需45分钟
将eTrust Admin与现有应用程序链接的能力
清晰定义的用户角色
CA的优势:
客户参与测试阶段
客户忠诚度
易用
CA eTrust Admin的主要特性:
自服务口令重设
自注册
口令同步
工作流
大批量修改
用户管理
基于角色的访问控制
目录集成
代理的、基于网络的管理
自管理web界面
主要过程:
管理用户角色
生成用户帐号
改变或删除用户帐号
改变口令
同步多种口令
IT环境:
分布式网络
Windows 2000以上台式机

499

被折叠的 条评论
为什么被折叠?



