Indholdsfortegnelse:
- Korrigering af dataene med identitetsstyring i cloud computing
- Integration af et cloud computing identity management system
- Beefing up godkendelse for adgang til cloud computing-systemet
- Tilvejebringelse til cloud computing
- Enkelt tilmeldingsfunktion til cloud computing
- Sikkerhedsadministration og cloud computing
- Analyse af data i skyen
Video: Eizer Inc.: Media Collaboration Solution Meeting Budget and Performance Requirements | Synology 2025
Identitetsstyring er et bredt emne, der gælder for de fleste områder i datacenteret. Det er dog særligt vigtigt at beskytte cloud computing miljøet. Da skyen handler om at dele og virtualisere fysiske ressourcer på tværs af mange interne (og ofte eksterne) brugere, skal du vide, hvem der har adgang til hvilke tjenester.
Korrigering af dataene med identitetsstyring i cloud computing
Identitetsdata er generelt spredt omkring systemer. Opret en fælles database eller mappe som et første skridt i at få kontrol over disse oplysninger. Dette trin indebærer indlæsning af data til og indsamling af data fra forskellige brugerkataloger.
Integration af et cloud computing identity management system
Et identitetsstyringssystem skal integrere effektivt med andre applikationer. Især skal systemet have en direkte grænseflade til følgende:
-
Menneskesystemer, hvor nye deltagere og udlændinge registreres første gang
-
Supply chain-systemer, hvis partnere og leverandører bruger virksomhedssystemer
-
Kundedatabaser (hvis kunderne har brug for adgang til nogle systemer), selv om kundidentitetsstyring normalt håndteres af en separat komponent i et identitetsstyringssystem
Beefing up godkendelse for adgang til cloud computing-systemet
Når du har brug for godkendelse stærkere end adgangskoder, skal identitetsstyringssystemet arbejde med produkter, der leverer godkendelsen, som f.eks. Biometriske systemer (fingeraftryk, håndtryk, irisverifikation og lignende) og identitetsmærkesystemer.
Tilvejebringelse til cloud computing
Når du forbinder alle systemer, der bruger identitetsoplysninger, kan du automatisere provisioning. Hvis denne proces er automatiseret, kan en enkelt statusændring (af en medarbejder eller en anden med adgangsrettigheder) defineres i identitetsstyringssystemet og sendes på tværs af alle berørte systemer fra det tidspunkt.
Når provisioning er automatiseret, får brugerne sjældent (eller aldrig) mere adgang end nødvendigt. Tilvejebringelse af bred adgangsniveau sker ofte i manuel levering, fordi det er nemmere at angive bred adgang. Derudover undlader en automatiseret proces aldrig at tilbagekalde tidligere medarbejders adgang til netværket.
Enkelt tilmeldingsfunktion til cloud computing
Single sign-on betyder at give alle brugere en grænseflade, der validerer identitet, så snart en bruger tegn på hvor som helst; denne grænseflade kræver, at brugeren indtaster en enkelt adgangskode. Derefter skal alle systemer kende brugeren og hendes tilladelser.
Nogle enkelt tilmeldingsprodukter giver ikke det fulde spektrum af identitetsstyringsfunktioner, men alle identitetsstyringsprodukter leverer enkelt tilmeldingsfunktion.
Sikkerhedsadministration og cloud computing
Identitetsstyring reducerer sikkerhedsadministrationsomkostninger, fordi sikkerhedsadministratorer ikke skal manuelt godkende; Identitetsstyringssystemet håndterer automatisk denne arbejdsgang.
Den automatiske håndtering af idhåndtering er særlig nyttig for organisationer, som har distribueret sikkerhedsadministration på flere steder, fordi det gør det muligt at centralisere sikkerhedsadministrationen.
Analyse af data i skyen
Når du har centraliseret alle brugerdata, kan du generere nyttige rapporter om ressource- og applikationsbrug eller udføre sikkerhedsrevisioner. For eksempel:
-
Hvis du har problemer med intern hacking, kan du tjekke en logfil, der viser hver brugers aktivitet.
-
Hvis du har loggeringssoftware til databaser og filer, kan du overvåge hvem der gjorde hvad som helst data og hvornår, herunder hvem der kiggede på bestemte dataelementer. Denne revisionsevne er vigtig for gennemførelsen af databeskyttelse og databeskyttelse.