Home / Identity & Access Management

Identity & Access Management

Sicurezza e gestione delle identità

Sicurezza dell'amministrazione di Active Directory, Entra ID e Microsoft 365 e gestione del ciclo di vita delle identità: onboarding, deleghe, revisione degli accessi e offboarding.

Proteggere le identità · il tier model

Tre livelli di privilegio

In molti attacchi ransomware l'obiettivo è ottenere i privilegi di amministratore di dominio. Il tier model separa chi amministra l'identità, chi amministra i server e chi usa le postazioni.

Proteggere le identità

Dal modello alla configurazione

Gestire il ciclo di vita

Ciclo di vita delle identità

Account non disabilitati, permessi accumulati nel tempo e deleghe troppo ampie sono tra i punti deboli più comuni degli ambienti Active Directory.

Onboarding

Creazione degli account e assegnazione degli accessi in base al ruolo.

  • Creazione dell'account a partire dai dati HR
  • Gruppi, licenze e casella di posta assegnati per ruolo
  • Standard sui nomi e sugli attributi

Offboarding

Chiusura tempestiva e tracciata degli accessi di chi lascia l'azienda.

  • Disabilitazione immediata degli account
  • Rimozione da gruppi e licenze
  • Gestione di posta e dati dell'utente uscente

Delega senza privilegi eccessivi

Help desk e responsabili operano sulle identità senza essere Domain Admin, in coerenza con il tier model.

  • Ruoli delegati su attività precise
  • Approvazioni per le operazioni sensibili
  • Self‑service per gli utenti, come il reset della password

Revisione degli accessi

Verifica periodica di gruppi e permessi, con evidenze per gli audit.

  • Revisione periodica di gruppi e permessi
  • Disabilitazione automatica degli account inattivi
  • Report per NIS2, ISO 27001 e audit interni

Automazione con Adaxes

Per automatizzare onboarding, offboarding, deleghe e revisioni degli accessi utilizziamo Adaxes, la piattaforma di Softerra per la gestione di Active Directory, Entra ID, Exchange e Microsoft 365.

Approfondisci

Il percorso

Come si svolge un progetto

  1. 01

    Assessment

    Analisi di privilegi, deleghe, processi di gestione degli account e percorsi di attacco verso il Tier 0.

  2. 02

    Interventi prioritari

    Correzione delle esposizioni critiche: account privilegiati, LAPS, account inattivi, protocolli obsoleti.

  3. 03

    Tiering e processi

    Modello a livelli partendo dal Tier 0, e processi di onboarding, delega e offboarding.

  4. 04

    Automazione e presidio

    Automazione dei processi, runbook, documentazione e verifiche periodiche.

Domande frequenti

Identity & Access Management

Il tiering rallenta il lavoro degli amministratori?

All'inizio cambia alcune abitudini: account separati, postazioni dedicate, niente logon con credenziali di dominio sulle workstation. Con un'introduzione graduale e procedure chiare l'impatto sull'operatività quotidiana è contenuto.

Come si conciliano tiering e help desk?

L'help desk non deve essere Domain Admin per reimpostare una password o gestire un gruppo. Con una delega mirata, anche attraverso uno strumento come Adaxes, può operare solo sulle attività previste, lasciando intatto il Tier 0.

Vale anche per ambienti ibridi con Microsoft Entra ID?

Sì. Entra Connect e i ruoli privilegiati del cloud fanno parte del perimetro di controllo dell'identità e vanno protetti come Tier 0. Il ciclo di vita degli account va gestito in modo coerente tra on‑premise e cloud.

Da dove conviene iniziare?

Da un assessment che individua i percorsi di attacco verso il controllo del dominio, gli account da chiudere e gli interventi prioritari.

Contatti

Per informazioni o per fissare un primo incontro, scriveteci descrivendo brevemente il vostro contesto.

Contattaci