亚洲成精品动漫久久精久,九九在线精品视频播放,黄色成人免费观看,三级成人影院,久碰久,四虎成人欧美精品在永久在线

掃一掃
關注微信公眾號

四大猜想讓云中身份管理更加精準安全!
2011-08-24   TechTarget中國

現在是2011年中,我們的注意力更多地放在將事情從企業位置轉移到天空中漂浮的云中。我們看到被FBI拆除的僵尸網絡,也看到了即將來臨的社交網絡。所有的這些事件有什么共同之處?這個共同之處就是對精確和安全的身份管理(identity management)的需求。

  按照最近的趨勢發展,IT部門需要在它們的身份軟件中、從它們的身份廠商那尋找什么呢?以下是身份管理中關于新點和將來發展的四個猜想。

  1.身份甚至將會比現在更加聯合。通向未來的鑰匙就是帶上你的身份,確保它不只用于你網絡的內部服務,也用于外網和基于云的應用程序。由于云從本地服務器那盜走了工作負載和工作,對于你是誰具有隨身攜帶的意識也越來越重要。

  你如何將活動目錄身份和Office 365身份進行同步?你如何將你的HR身份和你組織的社交媒體呈現進行同步?你如何確保你電子商務系統中的客戶身份可以移植到你的在線論壇、你的客戶支持系統、你的帳單、市場或推廣實踐系統?同步化和聯合在接下來的年月中會是關鍵對象。

  2.智能卡和其它“占有式攜帶物”市場將擴大。在很多先進的公司,已經有針對用戶用智能卡(smart card)登錄到Windows的要求。這個現象還會擴散。身份應該不只是企業桌面上的一個用戶名和密碼,它應該是你攜帶的某樣東西,由某特服務于某人而不只是其它人給你的兩條信息。

  工作站或者甚至是你標準問題的企業客戶端電腦現在都過于強大,以至于甚至是很復雜的密碼也可以在一定時間內破解,如果很多用戶拒絕放棄他們易記的密碼,這仍然沒有幫助。需要便攜物或物件添加一層障礙阻止那些企圖訪問到你系統的無用人員,還有一個額外好處是能夠存儲可以聯合其它系統的索賠信息。通過移除智能卡從頭開始且通過再次插入它將自己移動到不同環境,這樣的將來不會太遠。

  3.雙重認證將在很多環境中強制執行。例如在歐洲,幾乎所有銀行都需要密碼和硬件便攜物來登錄到在線銀行端口。在美國,類似的雙重認證,另一種身份的偉大證明通常是用高凈值和私有銀行訪問限制大型企業和個人。所有環境中的用于客戶的雙重認證幾乎是從未聽說的。

  這種情況將會改變,因為隨著智能手機無所不在且手機應用可以執行硬件便攜物的功能,執行雙重認證的成本會顯著下降。試想一下,你的用戶用一個用戶名登錄到Windows,他們的密碼或PIN,和一個一次性密碼直接從你的數據中心通過短信發送到手機上。這是更安全的負載。

  4.信息控制和匿名控制將變得重要。這是一個更廣闊的點,但是也值得一做。谷歌從其新Google+服務上刪除沒有用真實人名設置的帳戶時就引起了騷動。當你的身份變得容易攜帶,它也變得容易追蹤。且大部分人對拼湊了他們活動的公司發展了一個深層且持久的阻力,且所在之處他們不了解也不贊成。

  身份平臺和身份管理服務需要為指定用戶開發架構,有些情況下,它們的管理員控制一個用戶的相關信息,這些信息由其它網絡和服務呈現和保留?;ヂ摼W應該保留一個地方,人們可以在這里選擇保持匿名。同樣地,對于企業用戶,他們不該受強制來在容易聯合的身份和保護中選擇并為了基礎服務緩和匿名性。

  簡言之,通過活動目錄聯合服務(ADFS)、聯合身份管理2010(Federated Identity Manager 2010)和Windows Server 2008 R2中的一些更深層的安全工具(如認證機制保證和證書服務),接下來的幾年中,身份會掙脫現在的企業貯倉。你的用戶會為他們的企業桌面、你公司相關的云服務或甚至是他們的休閑活動使用一個身份。再沒有人格分裂了:用戶在身份的新時代合為一體。

原文鏈接:http://www.searchsv.com.cn/showcontent_51496.htm

熱詞搜索:

上一篇:專家解答:云端架構設計,哪里容易犯錯?
下一篇:如何搭建有用“云” 簡析IBM基礎架構云

分享到: 收藏