A Plataforma Nai IDM
O Nai IDM (IAM) proporciona o provisionamento e auditoria de identidades e acessos através da robotização dos processos de onboarding, afastamentos e atualização da posição das pessoas ligadas a operação corporativa.
Por meio dos Nai Smarts Connectors (NCC) os bots do IDM monitoram as movimentações do sistema de gestão de pessoal utilizado pela empresa e dispara os provisionamentos sem a necessidade de nenhuma ação humana a todos os sistemas legados.
Todas as transações executadas pelos bots do IDM podem ser auditadas em tempo real. O IDM possui recursos que garantem a segurança das transações, bem como da escrita (concessão, revogação ou alteração dos perfis e acessos) nos sistemas legados.

Recursos e funcionalidades.
CONECTORES ROBOTIZADOS
O Nai IDM dispõe de bots especialistas para conexão e execução automática e agendada das fontes de entrada de dados (entidades autoritativas), sistema de gestão de pessoas, gestão de terceiros, Portais de relacionamento com clientes (Customer IAM) , CRM, entre outros.
AUDITORIA
O NAI IDM audita todas as informações lidas a partir das entidades autoritativas, concluída esta tarefa, os bots processam as informações nos diversos sistemas que compõe o ambiente da empresa, que também são auditados com possibilidade de análise a qualquer momento.
DIFERENCIAL
O Nai IDM vai além do conceito de Job Position, é possível parametrizar campos sensíveis para definição dinâmica de todas as regras de acesso de um usuário.
BUSINESS ROLES
Com regras definidas e parametrizadas, com leitura e identificação de campos sensíveis, os bots identificam quais sistemas o usuário deverá ter a contra criada ou revogada e quais perfis terá direito de concessão ou revogação, tudo 100% dinâmico.
MICROSOFT ACTIVE DIRECTORY
Nativamente o Nai IDM integra-se ao MS AD, tradicional ou Azure e possui os seguintes recursos:
- Validação de logins duplicados
- Validação de usuários por CPF ou Chave de Acesso
- Bloqueio automático a partir da leitura da movimentação RH
- Provisionamento de Grupos conforme as Business Roles
- Validação Reversa, identifica e trata grupos e usuários criados manualmente no AD
- Segregação de horários de login conforme as Business Roles
TRATAMENTOS DOS PROCESSOS DE RH
- Mapeamento dos Campos Sensíveis para definição das Business Roles, para provisionamento de acessos lógicos e físicos;
- Ação imediata e automática a partir da admissão, demissão, afastamentos, transferências, férias;
- Minimiza a geração de tíckets emitidos para cada evento;
- Definição de regras para Chave de Acesso e Login no processo de Onboarding;
- Monitoramento de falhas e notificação automática ao RH;
ERP SAP
- Recurso nativo de validação de logins;
- Conexão via API e RFC para gestão completa das contas;
- Bloqueio instantâneo do acesso a partir da movimentação do RH;
- Provisionamento de perfis conforme regras de negócio;
- Validação Reversa;
- Auditoria completa de todas as transações executadas;
PERFIS E GRUPOS
- Mapeamento dos perfiz e grupos a partir das regras de negócio;
- Nas movimentações de pessoal, por padrão todos acessos antigos são revogados para que novos sejam concedidos, desta forma evita-se o acumulo de acessos descessários e/ou desautorizados;
- Gestão de perfis específicos através de aprovações solicitadas via workflow;
- Mapeamento de perfis básicos para processo base com acréscimo de novos perfis conforme necessidade;
- Mapeamento da Matriz de Risco (SOD) englobando todos os sistemas da empresa;
- Ficha do usuário com todos os perfis atribuídos ou revogados para análise e auditoria.
ATIVOS E BENEFÍCIOS
- Mapeamento das regras de negócio para liberação e controle de ativos (smartphones, notebooks, baias, veículos, etc);
- Controle de Recuperação de ativos no processo de desligamento do colaborador;
- Mapeamento das regras para liberação de benefícios como se fossem perfis ou grupos;
- Integração via conector com sistema de Gestão de Ativos da Empresa;
- Integração via conector com sistema de Gestão de Benefícios da Empresa;
- Recurso de liberação de EPIs (Equipamentos de Proteção Individual) conforme regras de negócio.
GESTÃO DE CONTAS ADMINISTRATIVAS
- Gestão de contas administrativas em ambiente Microsoft;
- Gestão de contas administrativas em ambiente Linux;
- Gestão de falhas com tratativas e novas tentivas de execução com notificação aos responsáveis e abertura de tícket.
Fluxo e Arquitetura
