Зачем мне нужно управление идентификацией
Пожалуйста, дайте мне пример, где я должен использовать программное обеспечение для управления идентификацией, и что оно на самом деле делает?
Заранее спасибо.
2 ответа
Что такое управление идентификацией и доступом?
Управление идентификацией и доступом (IAM) - это процесс внутри организации, который фокусируется на администрировании и управлении пользователями и ресурсами в сети, включая доступ пользователей к приложениям и системам.
Управление идентификацией и доступом включает в себя функции управления идентификацией пользователя в сети. Это в первую очередь для аутентификации пользователя в сети и доступа к правам, которые этот пользователь в сети, так называемой авторизации.
Аутентификация IAM
Что касается идентичности, конечный пользователь должен доказать, что он является тем, кем он говорит. Наиболее распространенный механизм - возможность запомнить комбинацию имени пользователя и пароля. Другой механизм (аутентификация форм) - это сочетание "запоминания чего-либо" с наличием чего-то физического. Например, ключ-карта, мобильный телефон, токен, отпечаток пальца и т. Д. Последние часто называют строгими формами аутентификации или двухфакторной аутентификацией.
Авторизация IAM
В дополнение к аутентификации, авторизация играет важную роль в управлении идентификацией и доступом. Авторизация определяет, к каким элементам (ресурсам) пользователь может получить доступ в сети. Эти ресурсы включают в себя: системы, приложения, принтеры, общие ресурсы и т. Д. Если аутентификация довольно проста, авторизация часто представляет собой сложный набор правил. В зависимости от положения, которое человек занимает в организации, права доступа в сети могут различаться.
Программное обеспечение для управления идентификацией и доступом
Аутентификация и авторизация пользователя в сети является ядром Identity & Access Management. Программное обеспечение Identity and Access Management включает в себя функции всего процесса управления аутентификацией и авторизацией пользователя для оптимизации. Эта функциональность администрирования, помимо прочего:
- Автоматическая инициализация пользователя
- Управление рабочим процессом и самообслуживание
- Управление паролями
- Единый вход (SSO)
- Контроль доступа на основе ролей / Управление доступом
- Аудит и соответствие
Программное обеспечение для управления идентификацией помогает вам управлять пользователями в сети организации. Допустим, у вас есть 2 роли в вашей организации, и они делают 2 разные вещи. Первая роль (назовите ее ролью А) - это предоставление учетных записей для определенного программного обеспечения. вторая роль (роль B) - роль авторизации. теперь я новый сотрудник, мне нужна учетная запись системы конечных точек для системы, которая считает деньги в организации. поэтому я иду к человеку с ролью A и прошу его подать запрос на получение учетной записи для меня. тогда роль B получит этот запрос и авторизует его.
Программное обеспечение для управления идентификацией - это платформа, которую используют Роль A и Роль B. Более того, это программное обеспечение в большинстве случаев будет тем, которое создает учетную запись в системе конечных точек.
Это лишь небольшая часть того, что делает программное обеспечение для управления идентификацией. Но вы должны понять.