Studi kasus solusiP405
Manajemen akses dan identitas Fintech ops tidak seragam antar aplikasi

Studi kasus solusi adalah skenario berbasis pola masalah umum di industri. Isinya tidak merujuk klien tertentu dan bukan portofolio proyek MarkasDev. Portofolio proyek klien dipublikasikan terpisah.
Konteks industri
Operasional fintech (bukan produk lending ilegal) dengan recon dan risk ops. Tekanan compliance dan audit semakin sering, sementara sistem warisan masih dominan.
Batasan
- Banyak app on-prem/SaaS
- Tidak ada HRIS trigger
- Password sharing di lapangan
- Jendela cutover sempit
Pendekatan
Diagnose
Mengaudit: Inventaris app, role model, dan gap joiner-mover-leaver.
Deliver
Membangun: SSO/IdP, RBAC standar, provisioning dari HR event.
Operate
Menjaga: Access recertification, privileged access review, break-glass procedure.
Arsitektur tingkat tinggi
IdPapps (SAML/OIDC)SCIM/provisioningaudit logs.
Outcome tipikal
Orphan account turun; waktu offboarding memendek.
Outcome tipikal atau yang diharapkan, bukan klaim hasil proyek MarkasDev.Pertanyaan umum
Wajib semua app SSO?
Prioritas app berisiko tinggi dulu.
MFA lapangan?
Ya untuk peran sensitif; UX harus diuji.