Studi kasus solusiP873
Manajemen akses dan identitas Sekolah tidak seragam antar aplikasi (berbasis peran)

Studi kasus solusi adalah skenario berbasis pola masalah umum di industri. Isinya tidak merujuk klien tertentu dan bukan portofolio proyek MarkasDev. Portofolio proyek klien dipublikasikan terpisah.
Konteks industri
Sekolah swasta/yayasan dengan SIAKAD ringan. Tekanan compliance dan audit semakin sering, sementara sistem warisan masih dominan.
Batasan
- Banyak app on-prem/SaaS
- Tidak ada HRIS trigger
- Password sharing di lapangan
- Jendela cutover sempit
Pendekatan
Diagnose
Mengaudit: Inventaris app, role model, dan gap joiner-mover-leaver.
Deliver
Membangun: SSO/IdP, RBAC standar, provisioning dari HR event.
Operate
Menjaga: Access recertification, privileged access review, break-glass procedure.
Arsitektur tingkat tinggi
IdPapps (SAML/OIDC)SCIM/provisioningaudit logs.
Outcome tipikal
Orphan account turun; waktu offboarding memendek.
Outcome tipikal atau yang diharapkan, bukan klaim hasil proyek MarkasDev.Pertanyaan umum
Wajib semua app SSO?
Prioritas app berisiko tinggi dulu.
MFA lapangan?
Ya untuk peran sensitif; UX harus diuji.