Miaka miwili ya OneIdP: Kujenga uaminifu kabisa zaidi ya utambulisho

Imechapishwa Juni 16, 2026 by Sriram Kakarala in Kutoka Makao Makuu

Kuna swali ambalo kila msimamizi wa TEHAMA hatimaye huacha kuuliza kwa sauti kwa sababu wamekubali kuwa halina jibu safi.

"Kwa nini najua kila kitu kuhusu kifaa hiki — na karibu hakuna chochote kuhusu nani hasa ameketi mbele yake hivi sasa?"

Bango la shujaa linalotangaza Ufikiaji wa Zero Trust lenye kichwa cha habari 'Zero Trust inahitaji zaidi ya utambulisho uliothibitishwa' na nembo za One Identity na ScaleFusion kushoto na kulia.

Una hali ya kiraka, mkao wa kufuata sheria, orodha ya programu, na eneo. Unaweza kuifuta kwa mbali saa 2 asubuhi kutoka kwa simu yako. Lakini mtu anayeingia saa 9 asubuhi? Hiyo bado ni makubaliano ya kuagana na nenosiri ambalo mtu anaweza kutumia tena kutoka kwa akaunti zingine tatu.

Pengo hilo ndilo linalosababisha OneIdP kuwepo. Na miaka miwili baadaye, hii hapa hadithi ya kweli ya kile kilichohitajika ili kuifunga.

Timu za IT duniani zilikuwa zikiishi

Jibu la kawaida lilikuwa tayari limethibitishwa: nunua kifaa cha IAM, kiweke kwenye UEM yako, sanidi SSO mahali fulani katikati. 

Wauzaji tofauti, dashibodi tofauti, na sehemu tofauti za sera yako kujipinga kimya kimya wakati kesi ya ukingo inapoingia mlangoni.

Tatizo kubwa zaidi lilikuwa kwamba Kuongeza mizani Mazingira ya TEHAMA ya biashara yanayotambulika hayajengwi kulingana na hali safi — yamejengwa kulingana na tofauti. Vifaa vilivyoshirikiwa, uanzishaji wa mbali, wakandarasi kwenye kompyuta za mkononi za kibinafsi, na timu zilizosambazwa katika maeneo matano ya saa, kutaja machache.

Hizi hazikuwa kesi za ukingo za kushughulikia. Zilikuwa hali halisi ya uendeshaji.

Hata hivyo, mikakati mingi ya ufikiaji bado iliandikwa kwa ajili ya ulimwengu ambapo kila mtu alifika katika ofisi moja, kwenye kifaa kimoja kinachosimamiwa, kila siku. Kwa hivyo uthibitishaji ukawa mbadala wa kila kitu. Uthibitishaji ulikuwa ukichukuliwa kama tatizo lililotatuliwa. Thibitisha nenosiri, ruhusu kipindi. Imekamilika.

Maamuzi mengi ya ufikiaji yalikuwa bado yanafanywa kwa sehemu tu ya picha. Kwa sababu kujua mtu ni nani hakukuelezi chochote kuhusu anachotumia kuingia. Ikiwa kifaa hicho kimerekebishwa. Ikiwa ni cha shirika. Ikiwa ni mashine iliyosajiliwa kutoka robo iliyopita au kompyuta ya mkononi katika ukumbi wa hoteli.

Hiyo ndiyo pengo tulilopanga kulifunga.

Tulichosafirisha siku ya kwanza - na kwa nini ilikuwa mwanzo tu

OneIdP ilipozinduliwa, tulifanya uamuzi wa makusudi ambao timu nyingi za bidhaa hazifanyi. Tulisafirisha wakfu badala ya orodha ya vipengele.

Saraka ya wingu. Ufikiaji wa masharti kupitia Keycard. MFA ambao waliishi ndani ya dashibodi moja ambayo timu za IT tayari zilikuwa zikitumia kila siku. Msingi ulikuwa imara kimakusudi kabla haujawa na vipengele vingi. 

Kadi muhimu Huruhusu timu za TEHAMA kuweka masharti halisi ya ufikiaji — maeneo yaliyoidhinishwa, masafa ya IP yanayoaminika, mitandao maalum ya Wi-Fi, na madirisha yanayotegemea wakati. Kwa timu zinazoendesha nywila zilizoshirikiwa na kuingia kwa muktadha sifuri, hata toleo hilo la kwanza lilikuwa njia tofauti ya kufanya kazi.

Ardhi imara, kabla hatujaanza kujenga.

Na kisha kitu kilitokea ambacho kilituambia kwamba wakfu ulikuwa umetua. Na ndani ya miezi michache, wateja hawakuwa wakiuliza kama OneIdP ilifanya kazi. Tayari walikuwa wakifikiria kuhusu kitakachofuata. 

  • Jinsi ya kuleta mpangilio wao wa Okta au Entra uliopo kwenye picha. 
  • Jinsi ya kufanya maamuzi ya ufikiaji yanayoakisi kufuata sheria za kifaa, si utambulisho pekee. 
  • Jinsi ya kuifanya ifanye kazi kwa timu zinazofanya kazi za zamu zinazoshiriki mashine kwa siku nzima ya kazi.

Hiyo ndiyo ilikuwa ramani, nasi tukaifuata.

Miaka miwili ya kujenga kwa ajili ya ukweli huo

Zana nyingi za utambulisho hujengwa kwa kuzingatia mawazo.

Kwamba kitambulisho halali kinamaanisha kikao salama. Kwamba timu za TEHAMA zitajenga upya saraka yao ili iendane na jukwaa jipya. Kwamba mtu mwenye utaalamu wa kina wa IAM atapatikana kutunza yote.

Dhana hizi zimetumika katika usimamizi wa ufikiaji wa biashara kwa miaka mingi, kwa sababu hakuna mtu aliyesimama kuzihoji.

Tuliuliza maswali yote matatu.

1. Utambulisho unatosha kutoa ufikiaji

SSO, kama tasnia imekuwa ikiituma kila wakati, husimamisha wakati vitambulisho vinapoonekana. Mtumiaji ndiye anayesema yeye ni nani. Kipindi kimekubaliwa.

Kile ambacho hakijawahi kuuliza ni nini kilicho nyuma ya kitambulisho. Kama kifaa kimerekebishwa. Kama ombi linatoka eneo linaloeleweka. Kama programu inayofikiwa inapaswa hata kuwa wazi kwenye mashine hiyo wakati huo.

Tulijenga Sera za Ufikiaji Zilizoongezwa (XAP) kuuliza hilo hasa.

Kila kuingia hutathminiwa kulingana na picha kamili. Ishara za moja kwa moja za kufuata vifaa kutoka Veltar huingia moja kwa moja kwenye uamuzi wa ufikiaji. Ikiwa kitu hakijachunguzwa, ufikiaji husimama kabla ya chochote kufunguliwa. Hakuna ukaguzi wa mikono. Hakuna uingiliaji kati wa msimamizi. Sera inafanya kazi tu.

Kisha tukaangalia upande mwingine wa tatizo lile lile.

Kwenye kifaa ambacho OneIdP tayari inakijua na kukiamini, kumwomba mtumiaji kuandika nenosiri lake tena hakuongezi chochote. Msuguano tu unaomwambia mtu aliye nyuma ya skrini kimya kimya kwamba TEHAMA haimwamini. SSO Iliyoboreshwa kwenye Vifaa Vinavyosimamiwa huondoa hilo kabisa. Hali ya utiifu wa kifaa inakuwa sifa. Uzoefu huo hauonekani — kwa njia bora zaidi.

2. Utaanza upya na utambulisho

Kila hotuba ya "badilisha tu kwenye jukwaa letu" ina sehemu sawa ya upofu.

Inadhani timu za TEHAMA zitaacha miaka mingi ya usanidi wa saraka, ujumuishaji wa IdP, na sera za ufikiaji, na kujenga upya kuanzia mwanzo ndani ya zana mpya. Kwa timu inayosimamia vifaa 800 katika mabara mawili, huo si uhamiaji rahisi.

Shirikisho la Utambulisho lilijengwa kwa ajili ya ukweli huo.

OneIdP iko kama safu ya sera ya ufikiaji juu ya msingi wowote uliopo tayari. Mipangilio ya Entra, Google Workspace, Okta, PingOne, au on-prem Active Directory ambayo imekuwepo kabla ya timu ya sasa ya TEHAMA — yote inabaki mahali pake. 

Tuliipeleka mbali zaidi na SCIM Kuingia na Kutoka. Mtu anapojiunga, ufikiaji hutolewa kiotomatiki. Jukumu lake linapobadilika, ufikiaji hubadilika. Anapoondoka, akaunti huondolewa bila tikiti kuongezwa au hatua ya mwongozo kukosekana. Uwakilishi wa nguvu kazi katika kila programu iliyounganishwa hubaki sahihi.

3. Mtu atakuwepo kila wakati kuiendesha

Uamuzi wa usanifu ni sehemu rahisi. Kuishi na mfumo huu ndiko usimamizi wa utambulisho kwa kawaida huwa mgumu.

Manenosiri ya msimamizi wa eneo lako ni mfano mzuri wa tatizo linalokaa kimya kimya nyuma hadi lisipofanya hivyo. Vitambulisho sawa katika mamia ya mashine, bila kubadilika kwa miezi kadhaa, kwa sababu kuzizungusha kwa mikono ni mradi ambao hakuna mtu aliye na muda wa kufanya hivyo. LAPS ilifanya hivyo kiotomatiki. Mzunguko hutokea kwa ratiba. Kila kitambulisho hukaguliwa. Hatari hutoweka bila kumhitaji mtu yeyote kuchukua hatua.

Lango la Mtumiaji liliwapa wafanyakazi sehemu moja ya kupata kila programu iliyoidhinishwa. Imeratibiwa na TEHAMA, ni ya kisasa kila wakati, hakuna utata kuhusu kile kilichoidhinishwa. Aina ya kitu ambacho hakitoi sifa lakini huondoa kabisa aina maalum ya tiketi ya dawati la usaidizi.

SSO Inayotegemea Kifaa ilitatua tatizo la kifaa kilichoshirikiwa ambalo halikuwa limejibiwa tangu kuzinduliwa. Mtumiaji yeyote aliyejiandikisha kwenye mashine inayosimamiwa anapata ufikiaji wa programu yake. Hakuna usajili tena kati ya zamu. Ufikiaji humfuata mtu huyo. Kifaa hubaki tayari kwa yeyote anayefuata.

Kumbukumbu za Ufikiaji za SSO ziliipa kila CISO njia ya ukaguzi waliyoiomba katika ukaguzi wao wa kwanza wa usalama — kiotomatiki, bila mtu yeyote kuijenga katika lahajedwali.

Dhana tatu. Maamuzi matatu ya makusudi ya kujenga tofauti.

Lakini maamuzi kwenye karatasi na maamuzi katika uzalishaji ni vitu viwili tofauti sana.

Hivi ndivyo ilivyotokea.

Muda wa matukio, kwa uaminifu

Inasaidia kuona jinsi hili lilivyotokea — si kama ramani ya bidhaa, bali kama mfululizo wa majibu kwa kile tulichokuwa tunajifunza:

Juni '24

Uzinduzi wa OneIdP

Saraka, Kuingia Moja, Kadi ya Kitufe.

Robo ya 1 '24

Miunganisho ya watoa huduma za utambulisho

GWS, Entra, Okta, PingOne, On-prem AD, n.k.

Robo ya 3 '24

Lango la mtumiaji na shirikisho la vitambulisho

Lango lililoratibiwa, linalodhibitiwa na TEHAMA kwa kila programu iliyoidhinishwa.

Robo ya 2 '25

SCIM v2.0 — Utoaji kwa Kiwango

Watumiaji husawazisha. Wafanyakazi walioondoka huondoa huduma kiotomatiki.

Robo ya 3 '25

Sera za Ufikiaji Zilizoongezwa (XAP)

Toa idhini ya kufikia SSO kulingana na utiifu wa kifaa, eneo, IP, na uwepo wa programu

Robo ya 4 '25

SSO + LAPS Zinazotegemea Kifaa

Kuruhusu vifaa vinavyodhibitiwa vinavyotii sheria kufikia programu bila kujali mtumiaji aliyeingia.

Robo ya 1 '26

Kazi za SSO zinazotegemea kikundi cha watumiaji

Ongeza vighairi kwenye Ufikiaji wa Masharti katika usanidi wa SSO au uwape watumiaji kwa wingi usanidi wa SSO kwa kutumia kikundi cha Watumiaji.

Robo ya 2 '26

funguo za siri

Kuingia bila nenosiri kwa kutumia bayometriki, funguo za usalama, na vifaa vinavyoaminika. Inasimamiwa na TEHAMA, huduma binafsi kwa watumiaji.

Jinsi OneIdP inavyoonekana leo

Tulipozindua, mazungumzo yalikuwa kuhusu kujenga msingi sahihi. Kuweka uaminifu na utambulisho wa kifaa katika safu moja ya sera. Kufanya ufikiaji wa masharti kunaonyesha kile kilichokuwa kikiendelea kwa wakati halisi.

Leo, mazungumzo yanahusu kile ambacho taasisi hiyo inaweza kubeba. Ujumuishaji wa kina, upana wa huduma za usafiri, sera za ufikiaji zinazoenea zaidi katika miundombinu - kwa sababu jukwaa lilijengwa ili kufika huko.

Maendeleo hayo kutoka msingi hadi jukwaa kamili ndiyo hasa tuliyokusudia kuyapeleka.

OneIdP Leo ndipo utambulisho, uaminifu wa kifaa, na sera ya ufikiaji hutathminiwa pamoja — katika kila kuingia, kwa wakati halisi, bila pengo kati ya mwisho unaosimamia na ufikiaji unaodhibiti. Kifaa na mtu aliye nyuma yake hatimaye wanaishi katika ulimwengu mmoja wa sera.

Kile ambacho tumeshikilia kote ni kitu kinachojaribiwa kila mara katika ukuzaji wa bidhaa: "jukwaa la ufikiaji la kisasa zaidi lina thamani sawa na uwezo wa timu ya IT kuliendesha. Timu isiyo na uzoefu inayosimamia kundi lililosambazwa haipaswi kuhitaji mhandisi aliyejitolea wa IAM ili kuendelea kufanya kazi."

Kila toleo lililotolewa katika kipindi cha miaka miwili iliyopita limeshikiliwa kwa hilo — lenye nguvu ya kutosha kwa mazingira tata, yanayoweza kuendeshwa vya kutosha kwa watu waliomo ndani yake.

Usawa huo ndio tunaojivunia zaidi.

Nini kinakuja

Miaka miwili ya kujenga pamoja na timu za TEHAMA inakufundisha jambo muhimu: tatizo huwa kubwa kuliko lile ulilolitatua.

Uaminifu wa kifaa ulisababisha maswali kuhusu ufikiaji wa mtandao. Ufikiaji wa mtandao ulisababisha maswali kuhusu miundombinu. Usaidizi wa WING RADIUS na ufikiaji wa SSH unaotegemea utambulisho ndio majibu yanayofuata — tayari yanaendelea, yakiundwa na mazungumzo yaleyale yaliyozalisha kila kitu hapo juu. 

Wigo wa kile ambacho ufikiaji wa uaminifu usio na kikomo unahitaji kutawala unaendelea kupanuka, na tunakusudia kupanuka nao.

Sriram Kakarala
Sriram Kakarala
Sriram imekuwa ikitengeneza programu za rununu kwa miaka 10+. Uzoefu wake ni pamoja na kufanya kazi kwenye suluhisho la BYOD, Mfumo wa Uendeshaji wa Android maalum kwa biashara na wateja wa Soga wenye vichwa vingi kwa watumiaji. Amekuwa na uzoefu wa kufanya kazi kwa uanzishaji wa hatua za mapema hadi zilizokwama za saizi ya kati na MNC zilizosimama karibu. Kwa kiwango cha kibinafsi anadhani sandwich nzuri ndiyo yote ambayo ulimwengu unahitaji!!.

Zaidi kutoka kwa blogi

Apple WWDC 2026: Kuibuka kwa mfumo wa uendeshaji ambao...

Mkutano wa Watengenezaji wa Apple wa Duniani 2026 ulifunguliwa katika Apple Park huku mada tatu zikionekana mfululizo katika hotuba kuu: utendaji, mtoto...

Mifano ya matumizi ya IAM: Kutatua changamoto za utambulisho na ufikiaji katika...

Usimamizi wa utambulisho na ufikiaji (IAM) umebadilika kutoka kwa kazi ya TEHAMA ya nyuma hadi kuwa mkakati mkuu wa biashara. Kama SaaS...

SSO dhidi ya MFA: Tofauti Muhimu Zimeelezwa

Kadri nguvu kazi inavyotawanyika katika maeneo mengi, mashirika yanahitaji kupunguza msuguano wa kuingia bila kudhoofisha usalama wa ufikiaji. Kwamba...