Технологічні рішення
Технологічні рішенняСАНТА-КЛАРА, Каліфорнія — 10 січня 2025 року — Компанія GlobalLogic Inc., що є частиною...
GlobalLogic оголосила про партнерство з Nokia для прискорення впровадження передових 5G...
GlobalLogic надає унікальний досвід і експертизу на перетині даних, дизайну та інжинірингу.
Зв'яжіться з намиНазва White Paper: Identity and Access Management або система управління обліковими даними. Рішення Microsoft Azure AD.
Рецензенти:
Дата розробки: жовтень 2021.
Цей документ пояснює, що таке Identity and Access Management (IAM), які основні виклики пов’язані з цією системою, а також яким є майбутнє IAM.
Він описує, як найкраще можна використовувати систему, а також порівнює переваги й недоліки старих і сучасних сервісів IAM.
IAM – це набір технологій для цифрової ідентифікації людини, включно з акаунтом, синхронізацією, управлінням тощо. Кожен користувач повинен мати правильний доступ до правильних ресурсів у правильний час.
IAM переміщується в хмару. Azure, Google, Amazon створюють нові IAM-сервіси, що дозволяють централізувати управління обліковими даними, а також створити гібридні рішення. Система актуальна для всіх компаній, що переймаються питаннями безпеки.
Більшість компаній так чи інакше використовують IAM. Системи можуть бути не структурованими та потребувати багато ресурсів відділу ІТ, щоб керувати акаунтами і доступом до кожного застосунку, сервісу тощо. Чим більше користувачів – тим більше потрібно ресурсів і часу для забезпечення надійного рівня безпеки.
На які питання слід звертати увагу, коли ми говоримо про IAM сьогодні:
Багато компаній досі мають різні ранні версії рішень IAM. Це пояснюється тим, що хмарні сервіси IAM виникли пізніше, ніж потреба управляти різними користувачами й доступами. Тому раніше користувалися локальними рішеннями, щоб розв’язувати цю проблему. Така IAM-інфраструктура може бути масштабною та складною, тому необхідні час та зусилля, щоб відповідати останнім тенденціям у сфері безпеки. Ранні IAM-інфраструктури застаріли, підтримувати їх стає дедалі складніше.
Виходячи з цих недоліків, застарілі IAM-системи роблять актуальними такі питання, які в будь-якому випадку мають бути вирішені в сучасному світі:
Складна інфраструктура з різними локальними чи хмарними застосунками ускладнює синхронізацію між всіма директоріями директоріях.
Складна інфраструктура з різними точками автентифікації й протоколами ускладнює управління доступом, а також здійснення моніторингу та аудиту.
Міграція на сучасні сервіси IAM – складний процес. Проте він набуває ключового значення, щоб слідувати сучасним практикам безпеки. У майбутньому управління IAM стає легшим.
На ринку є різні рішення, що можуть вирішити виклики, згадані вище. Деякі з них розв’язують проблеми лише частково, деякі – повністю. Інколи їх можна інтегрувати один з одним, щоб розв’язувати різні задачі. Популярні продукти – наприклад, Amazon IAM, Okta, Google IAM, Azure тощо – мають відповідні рішення, а також продовжують їх розвивати.
Наступна тема показує як згадані проблеми можна вирішити на прикладі Azure Active Directory.
IAM система Azure (AAD).
Azure AD підтримує всі сучасні принципи IAM: технологію єдиного входу, багатофакторну аутентифікацію, моніторинг та аудит, централізоване керування, роботу з акаунтами співробітників і споживачів. Цю систему можна інтегрувати в існуючі хмарні або локальні сервіси, як-то Salesforce, Oracle, Active Directory тощо.
AAD змінює процес єдиного входу. Система надає єдину точку аутентифікації як постачальник ідентифікації (IdP). Сервіси можуть працювати з ID-токенами замість зберігання паролів користувачів:
В AAD можна налаштувати надання й позбавлення доступу можна для багатьох застосунків. Також можна включити локальні додатки, якщо є необхідність їхнього використання, а також гібридну IAM-інфраструктуру:
Єдина точка входу та ADD-додатки для управління доступом в одному місці дозволяють централізувати моніторинг і аудит, а також управління доступом загалом:
Багато компаній у сфері комерції та роздрібної торгівлі працюють з цифровими акаунтами споживачів, яким надають послуги. Це також є важливим в контексті рішення IAM. AAD має сервіс для B2C, що надає:
Компанія, що надає рішення для клієнтів в області retail, HR etc. | Підтримка продуктів IAM Допомога з:
Розробка нових функцій цих продуктів |
Глобальна компанія, що надає рішення для великих організацій, в тому числі в області IAM | Новий сервіс для надання локального доступу Azure ADСтворення програмної архітектури
Розробка нового сервісу для синхронізації Azure AD і локального середовища |
Глобальна компанія, що надає рішення для великих організацій, в тому числі в області IAM | Управління акаунтами та ліцензіями користувачівКонсультація з використання рішення Azure AD B2C
Розробка рішення Azure AD B2C
|
Корисні лінки:
Глосарій: