Hjem Personlig finansiering Identitet og adgangsstyring (IdAM) i NoSQL - dummies

Identitet og adgangsstyring (IdAM) i NoSQL - dummies

Video: Identitet er nøglen til digital transformation 2025

Video: Identitet er nøglen til digital transformation 2025
Anonim

Tilladelse af en bruger til adgang til information eller database funktionalitet er én ting, men før du kan gøre Det skal du være sikker på, at systemet "ved", at brugeren er, som hun siger hun er. Det er her, hvor autentificering kommer ind. Autentificering kan ske inden for en bestemt database, eller den kan overdrages til en ekstern tjeneste - således termen Identity and Access Management (IdAM).

Når relationsdatabaser blev introduceret, var der kun få standarder omkring autentificering - derfor bruges de fleste relationsdatabaser stadig med interne databasens brugernavne og adgangskoder. De fleste NoSQL-databaser tager denne tilgang, med kun nogle få understøttende eksterne godkendelsesstandarder.

Den mest almindelige moderne standard er LDAP (Lightweight Directory Access Protocol). Interessant nok er de fleste LDAP-systemer bygget oven på relationelle databaser, der holder systemets informationer!

NoSQL databaser er en moderne opfindelse. De optrådte på et tidspunkt, hvor der eksisterer eksisterende godkendelsesmekanismer og -standarder, og så mange har en eller anden måde at integrere med dem.

Hvor skal man starte? Integrerer du din NoSQL-database med kun et enkelt IdAM-produkt, eller forsøger du at skrive mange (potentielt ubrugte) sikkerhedsintegrationer og risikerer at gøre dem dårligt? Det er fristende at forvente, at NoSQL-databaser ligger foran kurven her - men lad os være realistiske. Ingen softwareudvikler kan muligvis støtte alle de forskellige sikkerhedssystemer derude.

I stedet har hver NoSQL-database sin egen interne godkendelsesskema og støtter normalt til at tilslutte din egen brugerdefinerede udbyder. NoSQL databaser giver en plugin mekanisme som et første skridt, før du bruger denne mekanisme til at implementere specifikke standarder.

Selv om manglen på sikkerhedssystemintegrationer er en svaghed ud fra en box-ticking-øvelse, giver en plugin-mekanisme faktisk mulighed for at disse databaser er fleksible nok til at integrere med ethvert sikkerhedssystem, du har brug for.

Heldigvis er LDAP en af ​​de første muligheder, som NoSQL-leverandører integrerer. På Java-platformen kan dette blive præsenteret som støtte til Java Authentication and Authorization Standard (JAAS). Dette er en pluggbar arkitektur, og en af ​​dens almindeligt anvendte plug-ins er LDAP-katalogserversupport.

Når du vælger en NoSQL-database, skal du ikke hænge op, at nogle ikke understøtter din nøjagtige godkendelsestjeneste. Så længe softwaren kan tilpasses relativt hurtigt ved hjælp af databasens sikkerheds plugin mekanisme, vil det være fint.Produktets muligheder er vigtigere, så længe de understøtter sikkerheds plug-ins.

Det er her, hvor det er nyttigt at have ressourcer fra et kommercielt firma, der understøtter din NoSQL-database. Hvis du skriver disse sikkerhedsintegrationer, kan du selv tage dine software ingeniører længere, og de kan endda introducere sikkerhedsfejl. Erhvervsvirksomheder har ressourcer og erfaring med at levere disse integrationer til kunder.

Identitet og adgangsstyring (IdAM) i NoSQL - dummies

Valg af editor

Brug af omkostningseffektive SaaS Cloud Services for Business - dummies

Brug af omkostningseffektive SaaS Cloud Services for Business - dummies

Alt inklusive sociale medier , synes at være i skyen. Hvad betyder det virkelig for dig som virksomhedsejer? Nu har du også mulighed for at styre opgaver på webservere, som f.eks. Fra Microsoft, Amazon eller Google. Du bruger sandsynligvis clouden, hvis du bruger Gmail, Hotmail eller en anden web-baseret e-mail ...

Brug Klout til at studere virksomheder succesfulde i sociale medier - dummies

Brug Klout til at studere virksomheder succesfulde i sociale medier - dummies

Små virksomheder, store virksomheder - i sidste ende vil alle virksomheder blive påvirket af sociale medier. Det er resultatet af, at verden bliver "social" på nettet. Mange små virksomheder og fagfolk er vellykkede lige nu. De bedste ansætter ikke udenfor virksomheder for at skrive deres indlæg og håndtere deres online persona. I stedet bygger de deres bundlinje ...

Brug fotos på sociale medier til at fremme forretninger - dummies

Brug fotos på sociale medier til at fremme forretninger - dummies

Fotos lave en webside pop og er bevist at tiltrække flere øjne til dine sociale medier opdateringer eller hjemmeside. Mange sociale medier, såsom Facebook, Picasa og Flickr, giver dig mulighed for at dele og gemme fotos. Hvor mange fotografier tager du med din telefon hver dag? Nogle af dem ville være dejlige at ...

Valg af editor

Hvordan man udvikler og forfiner din infografiske visuelle plan - dummies

Hvordan man udvikler og forfiner din infografiske visuelle plan - dummies

Begynder med et blankt lærred til at oprette en infografiske kan vise sig at være skræmmende. Forhåbentlig vil du ikke virkelig gøre det. Du har sandsynligvis slået over nogle visuelle ideer i dit sind, da du sammensatte dine data. At have en ide og oversætte den til et færdigt stykke arbejde er naturligvis meget forskellige udsigter. Forskellige ...

Sådan sikrer du, at dine Tableau Dashboards er nemme at bruge - dummies

Sådan sikrer du, at dine Tableau Dashboards er nemme at bruge - dummies

Du vil have dine Tableau dashboards til være let at bruge, om du kun bruger dem selv, eller hvis du deler dem med andre mennesker. Udover at skabe et intuitivt design til dit dashboard, kan du lave et par andre ting, der gør dine dashboards lettere at bruge. Du kan f.eks. Gerne ...

Sådan oprettes en forbindelse til din datakilde i Tableau-dummies

Sådan oprettes en forbindelse til din datakilde i Tableau-dummies

Tableau kan tilsluttes til mange forskellige datakilder. Se her for et eksempel på at oprette forbindelse til Google Analytics, en webservice, der giver adgang til websitrafiktdata. Denne kilde (som andre server datakilder) har sit eget sæt sikkerhedskrav. Generelt skal du dog vide forbindelsesoplysningerne til ...

Valg af editor

ACT Science Practice Spørgsmål: Research Summaries - dummies

ACT Science Practice Spørgsmål: Research Summaries - dummies

ACT har generelt tre forskningsopsummerede passager med fem til seks spørgsmål hver. De forskningsopsummerede spørgsmål udgør omkring 18 af de 40 spørgsmål om videnskabstesten. Disse passager indeholder normalt en eller flere tabeller eller diagrammer. Her er en øvelse passage med spørgsmål for dig at prøve. Prøvepassage og spørgsmål Passage i ...

Koordinat geometriske formler du skal vide for ACT-dummierne

Koordinat geometriske formler du skal vide for ACT-dummierne

Nogle af spørgsmålene i ACT Matematisk test omhandler koordinatgeometri. Når du løser problemer med koordinatgeometri, er der flere nyttige formler, du bør huske: Midpoint formel. Formlen for koordinater for midtpunktet for et linjesegment mellem to punkter (x1, y1) og (x2, y2) er: Afstandsformel. Formlen for ...

Gæt for point at maksimere dit ACT score - dummies

Gæt for point at maksimere dit ACT score - dummies

ACT er helt fantastisk, fordi det ikke gør Du må straffe dig for forkerte svar. I modsætning hertil trækker SAT en brøkdel af et punkt for hvert spørgsmål, du savner. (Dette gælder for SAT gennem januar 2016. Fra marts 2016 vil det genoprettede SAT ikke have nogen straf for at gætte.) Derfor gætter ACT helt klart på ...