Metodológia implementácie midPoint
Ako spoločnosť We Know Identity dodáva produkčne pripravené identitné platformy. Realistický rozsah, fázované riadenie rizík a zdokumentovaný odovzdávací proces.
Podstata: 5 fáz, jasné odovzdania, riadené riziko
- Objav a posúdenie Stanovuje rozsah, aktuálny stav a architektonický smer bez ponáhľania sa s budovaním.
- Architektúra a dizajn Vyprodukuje podrobný plán pre konektory, role, riadenie a nasadenie pred zapísaním akéhokoľvek kódu.
- Jadro – budovanie a integrácia Vykonáva dizajn systému s fázovaným zavádzaním konektorov, nepretržitým testovaním a zdokumentovaným pokrokom.
- Testovanie a UAT Overuje celú platformu oproti obchodným požiadavkám, bezpečnostným kontrolám a operačnej pripravenosti pred výrobou.
- Spustenie a transfer poznatkov Presúva systém do výroby a odovzdáva ho vašmu operačnému tímu s tréningom, runbookmi a kontinuitou podpory.
Prečo záleží na metodológii
Implementácie identitných platforiem zlyhávania nie preto, že technológia je ťažká, ale preto, že dodávka je nejasná. Organizácie často začnú budovať skôr, ako pochopia svoju vlastnú identitnú krajinu. Keď sa rozsah rozplýva, testovanie sa skráti alebo sa odovzdávanie ponáhľa, projekty sa predlžujú, rozpočty sa prekračujú a operačná zrelosť trpí.
We Know Identity používa štruktúrovanú metodológiu, pretože:
- Jasnosť rozsahu zabraňuje zväčšovaniu rozsahu. Explicitné bránky fází, zdokumentované dodávky a zdieľané kritériá prijatia udržiavajú všetkých v súlade.
- Architektúra prichádza pred budovaním. Jasný dizajn systému zmenšuje prerobenie, urýchľuje integráciu a vytvára udržiavateľnú platformu, ktorú môže váš tím prevádzkovať nezávisle.
- Testovanie nie je voliteľné. Komplexné funkčné testovanie, testovanie integrácie a UAT pred spustením zachytávajú problémy v kontrolovaných prostrediach, nie v produkcii.
- Paralelný chod a vrátenie sú skutočné. Navrhujeme na bezpečný prejazd vrátane možnosti vrátenia sa, ak sa vyskytnu produkčné problémy.
- Transfer poznatkov je plánovaný, nie ponáhľaný. Váš tím dostane dokumentáciu, školenie a overené runbooky, aby ste vlastnili platformu od prvého dňa.
Päť fáz implementácie WKI
Fáza 1: Objav a posúdenie
- Pohovory s kľúčovými zainteresovanými stranami (IT, HR, bezpečnosť, audit) na dokumentáciu aktuálnych identitných procesov a problémov.
- Audit existujúcich identitných systémov: štruktúra adresára, autoritatívne zdroje údajov, integračné body a aktuálny model rolí.
- Dokumentácia tokov životného cyklu identity: nový zamestnanec, presun, odchod, dodávateľ, zmena role, procesy požiadaviek a schválenia prístupu.
- Posúďte aktuálne záväzky v oblasti dodržiavania a požiadavky na audit.
- Vytvorte vysokoúrovňovú cieľovú architektúru s umiestnením midPoint, hierarchiou zdrojov údajov a rozsahom konektora.
- Vypracujte vymedzené vyjadrenie o práci, odhad časovej osi a požiadavky na zdroje.
- Prístup k vlastníkom systémov, sieťam a aktuálnej dokumentácii platformy.
- Dostupnosť účastníkov na workshopy objavovania.
- Jasnosť o obchodných prioritách: ktoré problémy sú najdôležitejšie?
- Schválenie cieľovej architektúry a vyjadrenia o práci pred začatím budovania.
- Správa o posúdení aktuálneho stavu (identitné systémy, toky údajov, integračné body, medzery v dodržianí).
- Diagram cieľovej architektúry (umiestnenie midPoint, zdroje údajov, konektory, model nasadenia).
- Dokumentácia procesov životného cyklu identity (nový zamestnanec, presun, odchod, schválenia, politika).
- Inventár konektora a analýza zložitosti integrácie.
- Podrobný rozsah projektu a vyjadrenie o práci.
- Časová os a plán zdrojov.
Fáza 2: Architektúra a dizajn
- Navrhujte model rolí: atribúty, definície rolí, záväzky segregácie povinností a pravidlá riadenia.
- Vypracujte stratégiu konektora: technický prístup pre každý zdroj údajov (AD, HR systém, databázy, API), logiku synchronizácie a riešenie konfliktov.
- Návrh pracovných tokov schválenia a pravidiel riadenia: kto schvaľuje požiadavky na prístup, zmeny rolí a citlivé operácie.
- Plánujte architektúru nasadenia: topológia midPoint (jedna inštancia, vysoká dostupnosť), stratégia databázy a záloha/obnova po havárii.
- Vytvorte podrobné špecifikácie integrácie pre každý konektor: mapovanie údajov, transformačné pravidlá, obchodná logika.
- Dokumentácia operačných postupov: nasadenie, monitorovanie, riešenie problémov a cesty eskalácie.
- Spätná väzba na model rolí a stratégiu konektora v sedeniach prezerávania návrhov.
- Schválenie pravidiel riadenia a pracovných tokov schválenia.
- Finálne podpísanie na nasadenie architektúry a operačné postupy.
- Potvrdenie požiadaviek na mapovanie údajov pre každý konektor.
- Dizajn a dokumentácia modelu rolí.
- Technické špecifikácie konektora (jedna na konektor: zdroje údajov, mapovanie, transformácia, obchodné pravidlá).
- Návrh pracovného toku schválenia a riadenia.
- Nasadenie architektúry a plánu infraštruktúry.
- Stratégia integrácie a synchronizácie údajov.
- Operačné postupy a runbooky (návrh).
Fáza 3: Jadro – budovanie a integrácia
- Nakonfigurujte jadro midPoint: používatelia, role, pravidlá politiky a definície atribútov podľa návrhu.
- Vyvíjajte a testujte konektory pre každý integrovaný systém, počnúc primárnymi zdrojmi údajov.
- Implementujte pracovné toky schválenia, pravidlá riadenia a politiky riadenia prístupu.
- Nastavte monitorovanie, zaznamenávanie a upozorňovanie.
- Vykonávajte nepretržité testovanie integrácie: overujte tok údajov, presnosť transformácie a synchronizácie pre každý konektor, keď je vytváraný.
- Dokumentujte všetky prispôsobenia, konfigurácii a kód v úložisku správy konfigurácií.
- Udržiavajte podrobnú maticu testov sledujúcu každú implementáciu funkcií a konektora.
- Prístup do testovacie prostredia a infraštruktúra (servery, sieťovanie, databáza).
- Prístup na testovacích údajoch a povereniach ihriska pre pripojené systémy.
- Spätná väzba počas mesačných preziery pokroku.
- Objasnenie okrajových prípadov a výnimiek z obchodných pravidiel.
- Zúčastnite sa testovania integrácie na overenie správania konektora oproti vašim obchodným procesom.
- Nakonfigurovaná inštancia midPoint so všetkými rolami, politikami a pravidlami.
- Vyvinuté a integrované konektory pre všetky cieľové systémy.
- Testovacích výsledky dokumentujúce funkcionalitu konektora a presnosť údajov.
- Dokumentácia konfigurácií a prístup k úložisku kódu.
- Konfigurácia monitorovania a upozorňovania.
- Správy o pokroku a matica testu integrácie.
Fáza 4: Testovanie a UAT
- Vykonajte testovanie systému: overujte všetky funkcie, politiky, pracovné toky a integrácie oproti požiadavkám.
- Vykonajte funkčné testovanie pre každý konektor, pracovný tok schválenia a pravidlo riadenia.
- Vykonajte testovanie integrácie v rámci pripojených systémov: overujte konzistenciu údajov, čas synchronizácie a riešenie konfliktov.
- Vykonajte testovanie bezpečnosti a dodržiavania: kontroly prístupu, protokolovaní auditu, manipulácia s citlivými atribútmi a vymáhanie politiky.
- Podporujte svoj tím pri testovaní prijatia používateľom (UAT): odpovedajte na otázky, preskúmajte problémy, poskytujte testovacích údajov a sledujte defekty.
- Spravujte defekty a zmeny UAT: prioritizujte opravy, dokumentujte riešenia a overujte riešenia.
- Vykonajte testovanie záťaže a výkonu: overujte, či systém spracuje očakávané zväzky používateľov a transakcií.
- Otestujte postupy obnovy po havárii a vrátenia sa v neprodukčnom prostredí.
- Vyhradený testovací tím alebo účastníci UAT na vykonávanie testovacích prípadov zameraných na obchodný proces.
- Testovací údaje (záznamy používateľov, priradenia rolí, testovacích scenáre v súlade s vašimi procesmi).
- Autorita na schválenie akceptovania systému na nasadenie do výroby.
- Včasné prezeranie a podpísanie defektov a opráv.
- Kontrola bezpečnosti a dodržiavania a schválenie.
- Plán testu systému a funkcí a výsledky.
- Správa o teste integrácie.
- Správa o teste bezpečnosti a dodržiavania.
- Výsledky testu záťaže a výkonu.
- Denník defektov a sledovanie riešenia.
- Dokumentácia podpory UAT a riešenia problémov.
- Výsledky testu obnovy po havárii a vrátenia.
- Certifikácia pripravenosti na výrobu.
Fáza 5: Spustenie a transfer poznatkov
- Vykonajte prerezanie výroby: migrácia údajov, aktivácia systému, synchronizácia konektora a overenie správnosti produkčných údajov.
- Pozorne monitorujte midPoint a všetky pripojené systémy počas prvých 48–72 hodín po spustení.
- Vedú session transferu poznatkov s vašim operačným tímom pri administrácii systému, riešení problémov a operáciách.
- Dodajte finálnu dokumentáciu: operačné runbooky, dokumenty architektúry, denník zmien konfigurácie a postupy eskalácie podpory.
- Poskytnite podporu na zavolanie počas prvých 2–4 týždňov po spustení na riešenie nepredvídaných problémov.
- Umožnite kontrolu získaných lekcie a dokumentujte odporúčania na budúce zlepšenia.
- Finálne schválenie na pokračovanie v prerezaní výroby.
- Dostupnosť operačného tímu na školenie a transfer poznatkov.
- Riadenie zmien a plánovanie okna zmien.
- Podpora na problémy v skorej výrobe (prioritizácia, testovanie, schválenie opráv).
- Spätná väzba a podpísanie finálnej dokumentácie.
- Plán a správa o vykonávaní prerezania výroby.
- Tréningové sedenia a materiály transfer poznatkov.
- Finálna dokumentácia systému a záznamy architektúry.
- Operačné a podporne runbooky.
- Denník podpory spustenia a riešenie problémov.
- Úložisko správy konfigurácií s plnou kontrolou zdroja a históriou zmien.
- Správa o získaných lekciách a odporúčania na zlepšenia.
Ako riadime riziko doručovania
Riziko doručovania v implementáciách midPoint pochádza z neistoty rozsahu, zložitosti integrácie a kritickosti identitných systémov. Riziko riadime prostredníctvom štruktúrovaných fáz, jasných odovzdaní a operačnej disciplíny.
Fázované brány a kontrolné body schválenia
Každá fáza končí zdokumentovanými dodávkami a formálnym prijatím váš. Nepokračujeme do ďalšej fázy, kým nie sú podpísané rozsah, architektúra alebo výsledky testovania. To zabraňuje skrytým prekvapením a udržiava obe strany v súlade.
Nepretržité testovanie a brány kvality
Testujeme, keď budujeme, nie potom. Každý konektor sa testuje jednotlivo pred integráciou; každá integrácia sa testuje pred UAT. Toto zachytáva problémy skoro, keď sú lacné na opravu.
Paralelný chod a schopnosť vrátenia
Pokiaľ je to možné, spúšťame novú platformu midPoint paralelne s existujúcimi identitným systémami na 1–2 týždne pred rezom. To vám umožňuje overovať správanie v podmienkach výroby bez ovplyvňovania operácií. Tiež navrhujeme a testujeme postupy vrátenia, aby ste sa mohli vrátiť do predchádzajúceho stavu, ak sa vyskytnu produkčné problémy.
Správa rozsahu a kontrola zmien
Zmeny rozsahu sa dokumentujú, posúdia sa na dopyt a plán a obidve strany schvalia pred implementáciou. Projekt mlčky nerozširujeme.
Kontinuita zdrojov a poznatkov
Vašemu projektu priradíme stabilných, pomenovaných članov tímu a vedieme transfer poznatkov, aby váš tím mohol systém prevádzkovať nezávisle. Neodovzdávame čiernu skrinku.
Monitorovanie a operačná pripravenosť
Pred spustením nastavujeme monitorovanie, zaznamenávanie, upozorňovanie a zdokumentované postupy eskalácie. Váš operačný tím dostane školenie a má jasné cesty k podpore zdrojov (a k nám počas prvých týždňov).
Ste pripravení pochopiť, ako vyzerá skutočná implementácia midPoint?
Poďme diskutovať o vašej architektúre identity, časovej osi a cieľoch doručovania. Prejdeme si fázy relevantné k vašej situácií a priamo odpovieme na vaše otázky.
Čo dostanete: Hmatateľné výstupy
Každý projekt WKI vyprodukuje zdokumentované, použiteľné dodávky. Váš tím vlastní tieto artefakty a môže ich použiť na prevádzkovanie, rozšírenie alebo migráciu platformy nezávisle.
Úplný dizajn systému, toky údajov, špecifikácie konektora, model nasadenia a operačné postupy.
Zdokumentované role, atribúty, pracovné toky schválenia, pravidlá SoD a obchodná logika.
Technické špecifikácie pre každý integrovaný systém s mapovaním údajov, transformačnými pravidlami a obchodnou logikou.
Funkčné, integračné, bezpečnostné a výkonnostní testovacích výsledky s dôkazom validácie.
Postupy krok za krokom pre bežné operácie, riešenie problémov, eskalácia a reakcia na incidenty.
Plná kontrola zdroja všetkých konfigurácií midPoint, vlastného kódu a skriptov s históriou zmien a dokumentáciou.
Školenia vedené instruktorom a dokumentácia pre vaše operačné a administratívne tímy.
Denníky podpory po spustení, riešenie problémov a formálne odporúčania na budúce zlepšenia.
Modely zapojenia: Ako nás oceniť a štruktúrujeme projekty
Ponúkame dva primárne modely zapojenia v závislosti od vašej jasnosti rozsahu a chuti na pevné záväzky.
Čas a materiály (T&M)
Najlepšie pre: Organizácie s neistým rozsahom, zložitým dedičstvom (ako je napríklad MIM na migrácie midPoint), alebo fázované zavádza.
Fakturujeme na základe aktuálnych hodín a výdajov. Bránky fáz a kritériá prijatia poskytujú disciplínu. Vy kontrolujete rozsah a časovú os. Tento model funguje dobre na objav, prvých pilot konektory a organizácie nové pre midPoint.
Výhody: Flexibilita, delenie rizík, jasná viditeľnosť do nákladov, keď sa rozsah vyjasnuje.
Typické použitie: Fáza 1–2 väčšiny projektov.
Dodávka fázy s pevným rozsahom
Najlepšie pre: Organizácie s jasnými požiadavkami a definovaným rozsahom konektora po objavení a architektúre.
Zaväzujeme sa dodať konkrétnu fázu (napr. „Core Build & Integration pre 5 menovaných konektory, definovaný model rolí a špecifikované pracovné toky schválenia“) za pevnú cenu a časovú os. Zmeny rozsahu a požiadavky sa spravujú formálne.
Výhody: Istota rozpočtu, jasná zodpovednosť, predpokladaná dodávka.
Typické použitie: Fáza 3–4 po zámku architektúry.
Väčšina úspešných projektov spája tieto modely: Objav a architektúra sú zvyčajne T&M. Keď sú rozsah a dizajn uzamknuté, Core Build môže byť pevný rozsah. Testovanie a spustenie sa zvyčajne vráti na T&M na flexibilitu.
Chcete vedieť, ako to platí pre vašu situáciu?
V krátkom porade môžeme diskutovať o fázach relevantných pre vaše prostredie, časovú os a rozpočet. Bez záväzku.
Často kladené otázky
Ako dlho trvá typická implementácia midPoint?
Úplná implementácia zvyčajne trvá 4–6 mesiacov od objavovania až po spustenie v závislosti od zložitosti. Organizácie s jednoduchými adresárovými štruktúrami a 3–5 konektormi sa môžu dokončiť za 3–4 mesiace. Tie so zložitými modelmi rolí, mnohými dedičskými integráciami alebo geograficky distribuovanými tímami sa môžu trvať 6–9 mesiacov.
Časová os sa približne rozdeľuje takto:
- Objav a posúdenie: 2–4 týždne
- Architektúra a dizajn: 3–5 týždňov
- Jadro – budovanie a integrácia: 6–10 týždňov
- Testovanie a UAT: 3–6 týždňov
- Spustenie a transfer poznatkov: 2–4 týždne
Prekrytie medzi fázami (paralelné pracovné toky) môže skrátiť celkový čas kalendára. Fázované zavádza—kde ste konektory alebo funkcie postupne implementujú—tiež ovplyvňujú trvanie.
Môžeme začať s dokazom koncepcie (PoC) pred zasväťovaním sa k úplnej implementácii?
Áno, mnohé organizácie uprednostňujú PoC ako prvý. Typický rozsah PoC môže zahŕňať objav, zjednodušenú architektúru na 1–2 konektory a základnú inštanciu midPoint vo vašom testovacie prostredí. To zvyčajne trvá 4–8 týždňov a stojí približne 30–40% úplnej implementácie.
PoC slúži na niekoľko účelov:
- Potvrdí, že midPoint spĺňa vaše technické požiadavky
- Umožní vašmu tímu zažiť platformu a operačný model
- Eliminuje rizika úplnej implementácie včasným identifikáciou výziev integrácie
- Poskytuje konkrétne údaje na plánovanie rozpočtu a časovej osi úplného projektu
V počiatočnej konzultácii môžeme diskutovať o rozsahu PoC.
Čo musíme poskytnúť z našej strany?
Vaším hlavným príspevkom je odbornosť a rozhodovacia autorita z vašej organizácie:
- Dostupnosť zainteresovaných strán: Kľúčoví ľudia z IT, HR, bezpečnosti a operácií na objav, prezeranie návrhov a testovanie.
- Obchodné požiadavky a dokumentácia procesov: Ako identity momentálne tečú cez vašu organizáciu (nový zamestnanec, presun, odchod, zmeny rolí, schválenia).
- Prístup k existujúcim systémom: Prístup k sieti, poverenia a dokumentácia pre systémy, ktoré chcete integrovať (AD, HR systém, databázy, API, atď.).
- Testovacie prostredie a údaje: Pracovné prostredie, kde môžeme budovať a testovať platformu midPoint, plus testovacích údajov (anonymizované záznamy používateľov, poverenia testovacích účtov).
- Schválenie autoritu: Jasné rozhodovanie kanály, aby sme sa nezadržali čakaním na schválenia.
- Infraštruktúra a podpora: Databáza, servery, sieťovanie, zálohy a procesy riadenia zmien na podporu nasadenia výroby.
My poskytujeme odbornosť midPoint, metodológiu a praktickú dodávku. Vy poskytujete oborový vzdelania, prístup do prostredia a rozhodovacia autorita. Je to partnerstvo.
Čo sa stane po spustení? Potrebujeme pokračujúcu podporu?
Počas prvých 2–4 týždňov po spustení poskytneme podporu na zavolanie na riešenie akýchkoľvek problémov, ktoré sa vyskytujú v produkcii. Pomáhame s riešením problémov, dokumentáciou opráv a zabezpečením, aby váš operačný tím vedel, že beží systém.
Po tejto počiatočnej okne podpory sú možnosti podpory flexibilné:
- Úplne nezávislé: Váš operačný tím spravuje systém s konzultáciami na požiadavku dostupným, ak narazíte na blokátory.
- Retainer spravovanej podpory: Pevne hodinové mesačné hodinové na otázky, menšie zlepšenia, monitorovanie systému a proaktívne optimalizácia.
- Poradenstvo na porušenie-opravy: Kontaktujete nás podľa potreby; my rozsah a dodávame na základe hodinových sadzieb alebo pevných balíčkov.
Dodávky a transfer poznatkov, ktoré poskytneme počas implementácie, sú navrhnuté na to, aby vaš tím nastavili nezávislosť. Tiež dokumentujeme všetky konfigurácií a rozhodnutia, aby ktorýkoľvek kompetentný inžinier identity mohol systém udržiavať.
Môžeme pridať alebo zmeniť konektory a funkcie po spustení?
Áno. Jednou z silných stránok midPoint je flexibilita a rozšíriteľnosť. Po spustení môžete:
- Pridajte nové konektory na integráciu ďalších systémov (napr. pridajte druhý HR systém, pridajte špecializovanú databázu).
- Upravte model rolí, pravidlá riadenia alebo pracovné toky schválenia, keď sa vyvíjajú obchodné požiadavky.
- Rozšírte platformu o vlastný kód, skripty alebo konektory na špecializované scenáre.
Navrhujeme počiatočnú architektúru na predpokladanie bežných dodatkov (napr. miesto na 5–10 konektory, škálovateľný model rolí, dobre štruktúrovaný kódex). Tiež dokumentujeme architektúru a všetky prispôsobenia, aby budúce zmeny boli zvládnuteľné a nízke riziko.
Mnohí z našich klientov pridávajú konektory alebo funkcie postupne v roku po spustení, buď s našou podporou alebo nezávisle s vlastnými tímami.
Ako pristúpiť k integrácii so systémami, k ktorým ste ľahko prístupný alebo testovať?
Niektoré systémy je ťažké testovať bezpečne (napr. Výrobný HR systém, vysoko regulované databázy, dedičské systémy bez pracovných prostredí). Používame niekoľko stratégií:
- Prezeranie návrhu konektora: Navrhujeme konektor podrobne s vašimi predmetných odborníkov pred napísaním akéhokoľvek kódu. To zachytáva problémy pred implementáciou.
- Postupného zavedenia: Budujeme konektor v testovacie prostredí, potom ho implementujeme oproti skutočnej kópii pracovného prostredia systému, potom opatrne naplánujeme aktiváciu výroby s vašim operačným tímom.
- Dokumentácia a automatizácia: Poskytujeme podrobnú technickú dokumentáciu, runbooky a (pokiaľ je to možné) automatizované monitorovanie a upozorňovanie, aby ste a váš vlastník systému mohli overiť správanie v produkcii s minimálnym narušením.
- Paralelný chod a vrátenie: V prípade kritických integrácií najskôr spúšťame konektor v režime čítania alebo tieňa na overenie správania pred úplnou aktiváciou.
Kľúč je plánovanie. Diskutujeme o integrácii rizika v architektúre fáze a primerane upravujeme časové osi a stratégií testovania.
Čo sa stane, ak objavíme nové požiadavky alebo zmeníme náš názor počas projektu?
Zmeny rozsahu sú normálne a očakávané počas veľkých projektov. Náš prístup je spravovať ich transparentne:
- Dokumentácia zmeny: Zachytávame, čo sa mení a prečo.
- Posúdenie vplyvu: Analyzujeme dopad na plán, úsilie a náklady.
- Získate schválenie: Prezentujeme žiadosť o zmenu svojmu sponzorovi projektu na schválenie a podpísanie.
- Upraviť plán: Aktualizujeme časovú os a dodávky podľa toho.
Tento proces zabraňuje prekvapujúcim nákladom a plánuje sa prekročenie. Projekt mlčky nerozširujeme.
To znamená, že metodológia s gated fáz je navrhnutá na zachytenie mnohých potenciálnych požiadaviek skoro, počas architektúry a dizajnu, pred tým, ako začneme budovať. Takže na chvíľu dosiahneme jadra, rozsah zvyčajne stabilný.
Aké sú celkové náklady na implementáciu midPoint s We Know Identity?
Náklady závisia hlavne od:
- Rozsah: Počet a zložitosť konektory, veľkosť modelu rolí, požadovaná vlastná logika.
- Zložitosť: Jednoduché nasadenie integrácia 3–4 štandardných konektory náklady menej ako zložité prostredia s mnohými dedičskými integráciami alebo vlastnou obchodnou logikou.
- Vaše zapojenie: Organizácie, ktoré poskytnú včas prístup, jasné požiadavky a rýchle schválenia, vidieť rýchlejšiu dodávku a nižšie náklady.
- Časová os: Fázová implementácia počas 6 mesiacov môže mať odlišné vzorce práce ako stlačená 3-mesiacová implementácia.
Typická malá až stredne veľké implementácia (5–7 konektory, definovaný model rolí, štandardné schvalňovacích pracovných tokov) v zapojení T&M beží 1 500–2 500 fakturovateľných hodín počas 4–6 mesiacov. Fáza s pevným rozsahom na Core Build & Integration môže byť €80k–150k. Komplexná implementácia od začiatku do konca môže byť v rozsahu €150k–350k v závislosti od vyššie uvedených faktorov.
Po fázach objavovania a architektúry poskytneme podrobný odhad nákladov a časovú os, keď je rozsah jasný. Nie sú žiadne prekvapenia.
Podporujete fázované implementácie, kde pridávate konektory a funkcie v priebehu času?
Áno, a mnohé organizácie uprednostňujú fázované prístupy z dôvodu rozpočtu, zdrojov alebo rizika. Fázová implementácia môže vyzerať ako:
- Fáza 1 (mesiace 1–3): Objav, architektúra a jadro budovanie prvých 2–3 priority konektory (napr. AD a HR systém).
- Fáza 2 (mesiace 4–6): Pridajte 2–3 ďalšie konektory (napr. E-mail, VPN, špecializovaná databáza).
- Fáza 3 (mesiace 7–9): Zlepšite riadenie, pridajte pokročilý pracovný tok, integrujte ďalšie systémy.
Fázované implementácie rozprestierajú náklady a záväzok zdrojov v priebehu času. Tiež vám umožňujú včas preukázať obchodnú hodnotu, čo pomáha oprávniť ďalšie fázy.
Architektúra a dizajn práce, ktorú robíme v fáze 1, očakávajú úplný rozsah, takže pridávanie konektory v neskôrších fázach nevyžaduje prerobenie jadra systému.
Poďme diskutovať o vašej implementácii midPoint
Bez ohľadu na to, či skúmáte midPoint po prvý raz, plánujete migráciu zo starého IAM alebo navrhujete platformu riadenia a automatizácie životného cyklu, môžeme vám pomôcť. Začnime rozhovorom o vašom prostredí, cieľoch a časovej osi.
Prečo to publikujeme
Mnohé organizácie boli spálené implementáciami identitných platforiem. Časové osi sa sklzávajú, náklady sa napúšťajú a dodaný systém je ťažký na údržbu alebo rozšírenie. Publikujeme túto metodológiu, pretože veríme, že organizácie zaslúžia vedieť presne, ako funguje vážny partner implementácie. Mal by ste pochopiť fázy, dodávky, role a záväzky a riziko—pred tým, ako sa zaviažete. Nemáme čo skrývať.
Ak sa táto metodológia vám ozviera, chceli by sme sa pohovoriť. Ak máte otázky, môžeme na ne odpovedať. A ak sa rozhodnete pracovať s iným partnerom, dúfame, že vám tento rámec pomôže držať ich zodpovedný podľa rovnakých noriem.
Pre rozhodovateľov
Projekty implementácie identity platforiem zlyhávajú nie preto, že technológia je náročná, ale preto, že dodávka nie je jasná. Nedefinovaný rozsah, unáhlené testovanie a neúplné odovzdanie vedú k prekročeniu rozpočtu, predĺženiu harmonogramu a platformám, ktoré váš tím nedokáže udržiavať. Naša päťfázová metodológia — analýza, architektúra, budovanie, testovanie, go-live — používa explicitné fázové brány, dokumentované výstupy a formálne akceptačné kritériá v každom kroku. Viete, čo dostanete, koľko to stojí a kedy to bude dodané.
