Hjem Personlig finansiering Aspekter af Identity Management i Cloud Computing

Aspekter af Identity Management i Cloud Computing

Indholdsfortegnelse:

Video: Eizer Inc.: Media Collaboration Solution Meeting Budget and Performance Requirements | Synology 2024

Video: Eizer Inc.: Media Collaboration Solution Meeting Budget and Performance Requirements | Synology 2024
Anonim

Identitetsstyring er et bredt emne, der gælder for de fleste områder i datacenteret. Det er dog særligt vigtigt at beskytte cloud computing miljøet. Da skyen handler om at dele og virtualisere fysiske ressourcer på tværs af mange interne (og ofte eksterne) brugere, skal du vide, hvem der har adgang til hvilke tjenester.

Korrigering af dataene med identitetsstyring i cloud computing

Identitetsdata er generelt spredt omkring systemer. Opret en fælles database eller mappe som et første skridt i at få kontrol over disse oplysninger. Dette trin indebærer indlæsning af data til og indsamling af data fra forskellige brugerkataloger.

Integration af et cloud computing identity management system

Et identitetsstyringssystem skal integrere effektivt med andre applikationer. Især skal systemet have en direkte grænseflade til følgende:

  • Menneskesystemer, hvor nye deltagere og udlændinge registreres første gang

  • Supply chain-systemer, hvis partnere og leverandører bruger virksomhedssystemer

  • Kundedatabaser (hvis kunderne har brug for adgang til nogle systemer), selv om kundidentitetsstyring normalt håndteres af en separat komponent i et identitetsstyringssystem

Beefing up godkendelse for adgang til cloud computing-systemet

Når du har brug for godkendelse stærkere end adgangskoder, skal identitetsstyringssystemet arbejde med produkter, der leverer godkendelsen, som f.eks. Biometriske systemer (fingeraftryk, håndtryk, irisverifikation og lignende) og identitetsmærkesystemer.

Tilvejebringelse til cloud computing

Når du forbinder alle systemer, der bruger identitetsoplysninger, kan du automatisere provisioning. Hvis denne proces er automatiseret, kan en enkelt statusændring (af en medarbejder eller en anden med adgangsrettigheder) defineres i identitetsstyringssystemet og sendes på tværs af alle berørte systemer fra det tidspunkt.

Når provisioning er automatiseret, får brugerne sjældent (eller aldrig) mere adgang end nødvendigt. Tilvejebringelse af bred adgangsniveau sker ofte i manuel levering, fordi det er nemmere at angive bred adgang. Derudover undlader en automatiseret proces aldrig at tilbagekalde tidligere medarbejders adgang til netværket.

Enkelt tilmeldingsfunktion til cloud computing

Single sign-on betyder at give alle brugere en grænseflade, der validerer identitet, så snart en bruger tegn på hvor som helst; denne grænseflade kræver, at brugeren indtaster en enkelt adgangskode. Derefter skal alle systemer kende brugeren og hendes tilladelser.

Nogle enkelt tilmeldingsprodukter giver ikke det fulde spektrum af identitetsstyringsfunktioner, men alle identitetsstyringsprodukter leverer enkelt tilmeldingsfunktion.

Sikkerhedsadministration og cloud computing

Identitetsstyring reducerer sikkerhedsadministrationsomkostninger, fordi sikkerhedsadministratorer ikke skal manuelt godkende; Identitetsstyringssystemet håndterer automatisk denne arbejdsgang.

Den automatiske håndtering af idhåndtering er særlig nyttig for organisationer, som har distribueret sikkerhedsadministration på flere steder, fordi det gør det muligt at centralisere sikkerhedsadministrationen.

Analyse af data i skyen

Når du har centraliseret alle brugerdata, kan du generere nyttige rapporter om ressource- og applikationsbrug eller udføre sikkerhedsrevisioner. For eksempel:

  • Hvis du har problemer med intern hacking, kan du tjekke en logfil, der viser hver brugers aktivitet.

  • Hvis du har loggeringssoftware til databaser og filer, kan du overvåge hvem der gjorde hvad som helst data og hvornår, herunder hvem der kiggede på bestemte dataelementer. Denne revisionsevne er vigtig for gennemførelsen af ​​databeskyttelse og databeskyttelse.

Aspekter af Identity Management i Cloud Computing

Valg af editor

Routingprotokollvalgskriterier - dummies

Routingprotokollvalgskriterier - dummies

Folk bruger to grundlæggende metoder til klassificering af ruteprotokoller - hvor de bruges og af hvordan de beregner routing. Du kan se, hvordan du vælger protokoller baseret på, hvor du planlægger at bruge dem, måden protokollen håndterer data på, og hvordan din router vælger hvilken protokol der skal bruges, når mere end en ...

Indstilling af Cisco Device Timeouts - dummies

Indstilling af Cisco Device Timeouts - dummies

Uden at indstille timeout-indstillinger for Cisco Device Privileged EXEC-tilstand, dine sessioner forbliver åbne på ubestemt tid. Dette er især farligt for konsolporten. Uden timeout parametre aktiveret, hvis administratoren ikke logger ud, har en indtrenger adgang og ingen problemer får forhøjede tilladelser. For at undgå denne potentielt farlige situation behøver du kun skrive a ...

Router Ethernet-interfacekonfiguration - dummies

Router Ethernet-interfacekonfiguration - dummies

Du starter processen med at konfigurere router Ethernet-grænseflader ved at foretage en fysisk forbindelse til din router. Når du har etableret forbindelsen, kan du fortsætte med den grundlæggende konfiguration af Ethernet-, Fast Ethernet- eller Gigabit Ethernet-forbindelser. Tilslutning til din router For at starte din konfiguration skal du oprette forbindelse til din router og komme ind i ...

Valg af editor

Med fokus på nogle hurtige løsninger til fotofile - dummier

Med fokus på nogle hurtige løsninger til fotofile - dummier

På trods af alle kameraproducenters forsøg på at gør fotografering idiotsikker, vi laver alle stadig mindre end perfekte billeder. Nogle gange er vi problemet - vi er for tætte eller for langt væk, eller kan ikke finde ud af, hvordan du bruger kameraets tåbebeskyttelsesfunktioner. Nogle gange er problemet, at virkeligheden nøjagtigt nægter at overholde vores forventninger: Himlen er ...

Lær at kende dine Manga Studio Layer Typer - Dummies

Lær at kende dine Manga Studio Layer Typer - Dummies

Manga Studio giver et udvalg af lag typer til brug i dit arbejde. Når du lærer at forstå og forstå, hvordan lag fungerer, vil du spekulere på, hvordan du nogensinde har arbejdet uden dem. Her er en introduktion til, hvad Manga Studio har til opbevaring for dig i sin lag lineup: Raster Layer: Dette er det grundlæggende ...

Få dit mobilwebsted tildelt på sociale bogmærker - dummies

Få dit mobilwebsted tildelt på sociale bogmærker - dummies

Populariteten af ​​websider med antallet af stemmer, de får. Resultatet er, at disse websteder er gode ressourcer til folk, der ønsker at holde øje med, hvad der er populært online. De fleste tilbyder speciel software, der gør det nemt for alle at stemme på et websted. Få dit websted opført ...

Valg af editor

Automatisk opdatering af din journal i Outlook 2000 - dummies

Automatisk opdatering af din journal i Outlook 2000 - dummies

Stardat 2001: På Star Trek, Virksomheden gør trofast daglige poster i kaptajnens log. Kaptajnen registrerer oplysninger om de planeter, besætningen har udforsket, udlændinge, de har kæmpet, og de bizarre fænomener, de har observeret ud i det dybe rum, hvor ingen er gået før! Nu er det din tur. Bare ...

Slet og gendan kontakter i Outlook - dummies

Slet og gendan kontakter i Outlook - dummies

Med Outlook, du behøver ikke at rive sider ud af en papir adressebog for at slippe af med en persons oplysninger; bare slet kontakten. Slettede kontakter går til mappen Slette emner i Outlook, indtil næste gang du tømmer mappen Slette elementer, så du kan hente dem derfra, hvis du laver ...