Более гибкая модель контроля доступа в телематике

    A shield representing unified access sits at the center, connected to roles, products, and workspaces, and out to vehicles, drivers, and locations — Navixy's flexible access control model for telematics operations

    Управляете ли вы автопарком напрямую, предоставляете телематические услуги другим компаниям или работаете системным интегратором, настраивая оборудование и программное обеспечение для клиентов — контроль доступа касается именно вас. В Navixy уже можно задавать пользовательские роли и ограничивать, какие устройства, геозоны и данные видит тот или иной пользователь.

    Сейчас мы создаем единый слой управления идентификацией и доступом (IAM): центральный механизм, который определяет, кто такой пользователь — сотрудник, партнер или интегратор — и к каким продуктам, объектам и действиям у него есть доступ. Этот слой расширит контроль доступа на рабочие пространства, продукты и внешних партнеров и станет основой для более точных ролей и разрешений.

    Дальше — что изменится, почему это важно для компаний-клиентов, поставщиков телематических решений и интеграторов, и как это будет выглядеть на практике.

    Роли пользователей и контроль доступа в Navixy сегодня

    В Navixy уже реализованы пользователи и роли: владелец аккаунта может создавать пользовательские роли с определенными правами и ограничивать пользователя конкретными GPS-устройствами, геозонами и объектами. Это надежная основа — но у нее есть естественные ограничения, и именно с них начинается новая архитектура:

    Сравнение текущей модели контроля доступа Navixy с будущей единой архитектурой IAM: объекты системы, рабочие пространства, слой IAM и делегированный доступ

    Как новая модель доступа поможет автопаркам, поставщикам телематических решений и системным интеграторам

    Преимущества для операторов автопарка

    Операторы автопарка смогут точно контролировать, что каждый сотрудник или внешний специалист видит и может делать в продуктах Navixy. Вместо настройки доступа по каждому устройству отдельно они смогут назначать права по зоне ответственности человека и ограничивать доступ только теми данными и инструментами, которые действительно нужны.

    Это также упростит адаптацию новых сотрудников. Новые сотрудники и временные специалисты будут сразу получать нужный уровень доступа, а для любого назначения роли можно будет задать срок действия, чтобы доступ автоматически отзывался, когда он больше не нужен. Устаревшие права будет легко находить и удалять.

    Преимущества для поставщиков телематических решений

    Поставщикам телематических решений больше не придется держать одного главного пользователя, через которого проходит каждый запрос на доступ и любое изменение аккаунта. Полные административные права можно будет делегировать другим доверенным пользователям — это позволит службе поддержки распределять ответственность и быстрее обрабатывать большой поток обращений клиентов.

    У них появится более четкий контроль над тем, к каким продуктам, объектам и данным имеет доступ каждый сотрудник. Это снизит число узких мест, ускорит адаптацию новых людей и поможет службе поддержки быстрее решать проблемы клиентов.

    Преимущества для системных интеграторов

    Системные интеграторы смогут давать своим специалистам доступ только к тем продуктам и объектам, которые нужны для конкретного проекта. Клиенты будут увереннее в том, что внешние команды не видят и не могут изменить ничего за пределами согласованного объема работ.

    Поскольку запросы на доступ станут более точечными, клиенты смогут одобрять их быстрее. Это сократит задержки в начале проекта и упростит отзыв доступа после завершения работ.

    Реальные сценарии использования контроля доступа

    Сценарий 1. Системный интегратор и строительная компания

    Строительная компания привлекает системного интегратора для настройки IoT Logic на всех своих активных объектах. Цель — автоматизировать мониторинг техники, чтобы такие события, как несанкционированное перемещение, чрезмерный холостой ход, низкий уровень топлива или использование техники в нерабочее время, сразу вызывали оповещение, а не обнаруживались только при ручной проверке. В компании уже есть внутренние роли — руководители объектов, менеджеры автопарка и специалисты по безопасности, — и у каждой роли свои задачи.

    Вместо того чтобы давать интегратору полный доступ к аккаунту клиента, его специалист, Сэм Браун, получит доступ только к IoT Logic и к 15 трекерам, установленным на экскаваторах, погрузчиках и генераторах, которые он настраивает. Остальные продукты, объекты, активы и данные клиента останутся вне зоны его доступа.

    Такая настройка позволит строительной компании сохранить полный контроль над своими данными, дав Сэму ровно те права, которые нужны для завершения настройки. Ограничение доступа одним продуктом и группой объектов снизит лишнее раскрытие данных и поддержит принцип конфиденциальности по умолчанию.

    Сценарий 2. Поставщик телематических решений, который обслуживает много клиентов одновременно

    Поставщик телематических решений обслуживает десятки клиентских аккаунтов. Сегодня, чтобы обработать одно обращение в поддержку, обычно приходится добавлять специалиста поддержки как обычного пользователя в аккаунт клиента — и такой доступ чаще всего остается постоянным, а не привязывается к конкретному инциденту.

    В новой модели доступ специалиста поддержки будет выдаваться в конкретное рабочее пространство клиента, на ограниченный срок, и будет полностью видим для клиента — он сможет увидеть, кто именно, когда и зачем заходил в его данные.

    Такой доступ, ограниченный по времени и привязанный к рабочему пространству, поможет поставщикам телематических решений обслуживать больше клиентов, не накапливая устаревшие или слишком широкие права. Это также снизит административную нагрузку на клиентов, поскольку срок действия можно задать заранее, и доступ отзовется автоматически по его окончании.

    Сценарий 3. Логистическая компания с несколькими складами

    Транспортная компания управляет несколькими складами, у каждого свой руководитель. Сегодня ограничить пользователя одним-двумя устройствами несложно, но нет простого способа сказать «этот менеджер видит склад №1» и «этот региональный руководитель видит склады №1 и №2», когда автопарк вырастает до сотен единиц техники.

    При доступе, определяемом тегами или группами объектов, компания сможет дать менеджеру склада доступ только к его складу, а региональному руководителю — сразу к нескольким, без необходимости вручную вести списки устройств.

    Такой групповой подход упростит управление доступом по мере роста компании. Каждый сотрудник будет видеть только те склады и объекты, которые относятся к его роли, и не придется вручную обновлять длинные списки устройств.

    Сценарий 4. Разработчик, создающий индивидуальное телематическое решение

    Разработчик программного обеспечения создает индивидуальное приложение для управления автопарком для компании, сдающей автомобили в лизинг, используя Navixy как базовую телематическую платформу. Приложение объединяет местоположение автомобилей, данные о водителях, информацию об обслуживании и рабочие процессы в интерфейсе, спроектированном специально под команды клиента.

    С новым слоем IAM разработчик сможет выстраивать доступ прямо вокруг бизнес-логики приложения. Менеджеры автопарка смогут получать доступ ко всему автопарку, региональные менеджеры — только к автомобилям в своем регионе, а внешние поставщики услуг — только к объектам и функциям, нужным для конкретной задачи. Эти права можно будет применять к продуктам, рабочим пространствам и объектам системы Navixy, включая автомобили, водителей, устройства и пользовательские объекты.

    Это позволит разработчику встраивать контроль доступа в решение с самого начала, а не создавать отдельную систему прав для каждого клиента. Клиент получит более безопасный и масштабируемый продукт, в котором каждый пользователь видит только те данные и функции, которые относятся к его роли.

    Что дальше для ролевой модели контроля доступа в Navixy

    Мы активно развиваем эту новую модель доступа, опираясь на уже доступную в Navixy функциональность пользователей и ролей. Наша цель — сделать управление доступом более гибким, последовательным и безопасным для продуктов, клиентских рабочих пространств и внешних команд.

    По мере развития мы будем делиться подробностями о том, как новая модель будет работать на практике. Чтобы узнать больше о Navixy и возможностях управления доступом, свяжитесь с нашей командой.

    Поделиться