成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

專家評論:云身份識別危機

云計算
現在,最大的身份識別問題是企業內部Active Directory集成問題,在完整的云架構中,我們應該怎么做?。

無論你贊同與否,微軟都是當之無愧的企業身份識別標準。除了對各種標準協議的支持外,微軟的產品套件(包括Certificate Server、SCCM、Active Directory、Active Directory Federation Services以及核心的Windows登錄)一直都是企業身份識別標準。

但隨著企業逐漸轉移到云環境,這種情況將會改變。如果你不想要管理自己的應用程序服務器、操作系統、硬件,而是將這些轉移到云計算,你還會想要管理身份識別基礎設施嗎?這讓很多企業開始尋找身份識別解決方案,即“完整的”云架構。

當我們談論“身份識別”時,我們指的是安全的一部分,即身份驗證和授權:你是誰以及你想要做什么?

XaaS身份識別

在XX即服務(以下統稱為XaaS)的營銷術語中,你會看到新的IDaaS,即身份識別即服務。身份識別即服務的概念是,你可以通過Web應用程序來管理用戶身份,就像你在CRM應用程序中管理銷售情況一樣。

但是云計算中的身份識別不止于此。例如,你創建了一個用戶賬戶,并將他設置為具有管理職責的銷售人員,他可能需要為CRM使用Salesforce.com,為電子郵件和文檔使用Google Apps,以及在PaaS(例如Cloud Foundry)上部署的自定義應用程序,這個PaaS應用程序甚至可能調用Salesforce和Google Apps上的服務。

在一般情況下,你的IDaaS將使用SAML協議來處理你的不同XaaS的身份驗證和授權。在某些情況下,用戶可能通過Oauth協議來對IDaaS進行身份驗證,以及對XaaS進行授權,但IDaaS究竟是怎么回事?

微軟IDaaS

其中一個例子是微軟的IDaaS。根據微軟的技術人員John Shewchuk表示:“你可以認為Windows Azure Active Directory作為在云中運行的Active Directory,這是具有互聯網規模、高可用性和集成災難恢復的多租戶服務。”

微軟的戰略是同時支持企業內部和企業外部的Active Directory以及這兩者的混合模式。Shewchuk表示,Azure Active Directory是一個開放的目錄,任何第三方應用程序或服務都可以使用它,并且,它支持行業標準協議,例如SAML、Oauth 2和Odata。

其他IDaaS

還有其他IDaaS,例如Ping Identity的PingOne。Ping Identity公司***技術官Patrick Harding指出,2012年的云計算環境有別于2002年的企業內部環境。在當時,涌現出很多不同的目錄,后來又被納入AD(Active Directory),大多數企業內部的應用程序被綁定到AD進行身份驗證和角色/組管理。

Harding認為,在未來,“云計算將需要SSO和用戶目錄/用戶存儲同步,我們無法避免這種趨勢,因為每個云應用程序都需要一個身份存儲。我們還將需要相關標準來確保這個功能的無縫執行,例如SAML和SCIM。每個主流平臺都將可能需要支持這些協議的衍生協議,微軟的Azure/Office 365是個例外,因為它們依賴于WS-Federation和Graph。”

這里存在一個內在沖突。當部署身份識別解決方案時,你通常會運行到邊緣,在這里微軟不支持SAML,而是支持競爭標準——WS-Federation。一直以來,企業內部領域的身份識別供應商沒能加快***標準的速度(SAML 1.1 vs. 2.0)或者甚至相同的標準(SAML vs. WS-Federation),結果造成往往需要定制軟件和非常復雜的配置來進行集成。

唯一的供應商?

讓問題更復雜的是,很多你的XaaS供應商想要成為你唯一的供應商。Red Hat公司Jboss安全架構師Anil Saldhana表示:“很多云供應商(例如Salesforce和谷歌)讓客戶可以選擇使用客戶托管身份識別供應商,這可能是唯一身份持有者,這些云供應商可以作為服務供應商,你可以使用SAML屬性來傳遞角色等。”

SAP公司NetWeaver云解決方案的產品所有者Martin Raepple不認為在云領域存在一個主要供應商能夠集中管理身份,“在過去,任何這方面的嘗試都失敗了,包括最突出的例子,即微軟的(.Net)Passport系統。”

Saldhana統一說:“一般規模的企業不會將IaaS托管委托給另一個供應商,但我也不認為提供軟件堆棧以讓企業托管自己的身份系統能夠成功,這并不僅僅是關于技術問題,而是關于目錄(用戶/角色/合作伙伴/客戶)”

混合身份識別

在不久的將來,可能會出現企業內部解決方案與外部云計算的集成。Raepple表示:“很多安全供應商提供的解決方案是將員工的SSO體驗從企業網絡擴展到云環境,從而提供員工身份到供應商的云計算樞紐。愿意接受這種‘中間人’做法的用戶肯定會采用這些解決方案,但作為平臺,我們還需要支持SSO和Federation的本地功能。”

這可能會讓微軟發揮其“主場優勢”。

身份識別危機是不成熟的表現

SAML、Oauth、OpenID等仍然是很新的標準,部署情況也很不均勻,換句話說,這仍然是一個積極發展中的領域,云計算領域仍然處于用例識別階段,這屬于非常、非常早期階段。

鑒于供應商正在調整其平臺以及該領域的不成熟性,我們現在很難看到集成了身份識別的完整的云架構。

正如Saldhana所說:“在公共云領域,仍然屬于‘狂野的西部’。”

責任編輯:王程程 來源: 網界網
相關推薦

2012-04-10 15:05:52

OpenStack云計算

2020-11-17 09:47:33

安全機器云計算

2020-11-16 10:33:04

機器身份危機

2022-04-21 15:28:56

數據安全數據泄露安全證書

2009-11-05 11:42:45

Unix專家

2009-03-20 09:39:54

IBMSunJava

2009-12-11 10:19:54

Visual Stud

2013-05-16 10:21:45

身份識別LiveSafeMcAfee

2019-03-26 15:55:35

華為云

2012-05-28 09:56:03

英特爾Salesforce云計算

2013-03-04 09:27:34

2010-06-07 08:55:50

Hadoop云計算

2015-07-30 17:06:10

2013-07-12 09:28:44

2017-09-01 09:48:44

云計算信任信息

2010-06-28 14:55:55

云計算失業

2018-06-05 14:24:44

管理平臺

2019-10-18 09:20:37

身份識別網絡攻擊數據泄露

2013-11-05 10:46:45

CFOCIO云計算

2021-09-10 15:28:43

零信任云計算防御
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品国产免费人成在线观看 | 一级黄色毛片子 | 亚洲第一色站 | 午夜寂寞影院列表 | 中文字幕亚洲欧美 | 中文精品视频 | 色婷婷综合久久久中字幕精品久久 | 国产一区二区久久 | 精品日韩一区二区三区av动图 | 韩国av影院| 成在线人视频免费视频 | 玩丰满女领导对白露脸hd | 久久久久91 | 久久极品 | 国产精品永久免费视频 | 亚洲一区二区三区免费 | 9999视频| 成人高清视频在线观看 | 成人九区 | 99在线资源 | 国产精品视频一二三 | 久久久久成人精品亚洲国产 | 国产丝袜人妖cd露出 | 国产成人99久久亚洲综合精品 | 国产一区二区三区网站 | 日本在线免费视频 | a黄毛片| 日本手机在线 | 亚洲精品国产一区 | 美女久久久久久久 | 国内精品一区二区 | 爱综合| 激情小说综合网 | 日本精品久久久一区二区三区 | 国产精品国产a | 亚洲成人精品一区二区 | 伊人免费视频二 | 久久国产欧美日韩精品 | 另类在线 | 国产视频久 | 国产精品一级 |