Зачем мне нужно управление идентификацией

Пожалуйста, дайте мне пример, где я должен использовать программное обеспечение для управления идентификацией, и что оно на самом деле делает?

Заранее спасибо.

2 ответа

Что такое управление идентификацией и доступом?

Управление идентификацией и доступом (IAM) - это процесс внутри организации, который фокусируется на администрировании и управлении пользователями и ресурсами в сети, включая доступ пользователей к приложениям и системам.

Управление идентификацией и доступом включает в себя функции управления идентификацией пользователя в сети. Это в первую очередь для аутентификации пользователя в сети и доступа к правам, которые этот пользователь в сети, так называемой авторизации.

Аутентификация IAM

Что касается идентичности, конечный пользователь должен доказать, что он является тем, кем он говорит. Наиболее распространенный механизм - возможность запомнить комбинацию имени пользователя и пароля. Другой механизм (аутентификация форм) - это сочетание "запоминания чего-либо" с наличием чего-то физического. Например, ключ-карта, мобильный телефон, токен, отпечаток пальца и т. Д. Последние часто называют строгими формами аутентификации или двухфакторной аутентификацией.

Авторизация IAM

В дополнение к аутентификации, авторизация играет важную роль в управлении идентификацией и доступом. Авторизация определяет, к каким элементам (ресурсам) пользователь может получить доступ в сети. Эти ресурсы включают в себя: системы, приложения, принтеры, общие ресурсы и т. Д. Если аутентификация довольно проста, авторизация часто представляет собой сложный набор правил. В зависимости от положения, которое человек занимает в организации, права доступа в сети могут различаться.

Программное обеспечение для управления идентификацией и доступом

Аутентификация и авторизация пользователя в сети является ядром Identity & Access Management. Программное обеспечение Identity and Access Management включает в себя функции всего процесса управления аутентификацией и авторизацией пользователя для оптимизации. Эта функциональность администрирования, помимо прочего:

  • Автоматическая инициализация пользователя
  • Управление рабочим процессом и самообслуживание
  • Управление паролями
  • Единый вход (SSO)
  • Контроль доступа на основе ролей / Управление доступом
  • Аудит и соответствие

Программное обеспечение для управления идентификацией помогает вам управлять пользователями в сети организации. Допустим, у вас есть 2 роли в вашей организации, и они делают 2 разные вещи. Первая роль (назовите ее ролью А) - это предоставление учетных записей для определенного программного обеспечения. вторая роль (роль B) - роль авторизации. теперь я новый сотрудник, мне нужна учетная запись системы конечных точек для системы, которая считает деньги в организации. поэтому я иду к человеку с ролью A и прошу его подать запрос на получение учетной записи для меня. тогда роль B получит этот запрос и авторизует его.

Программное обеспечение для управления идентификацией - это платформа, которую используют Роль A и Роль B. Более того, это программное обеспечение в большинстве случаев будет тем, которое создает учетную запись в системе конечных точек.

Это лишь небольшая часть того, что делает программное обеспечение для управления идентификацией. Но вы должны понять.

Другие вопросы по тегам