云應(yīng)用成功意味著終端用戶身份認證管理
未來是基于云的應(yīng)用的。很快,云應(yīng)用將可以使用任何設(shè)備通過Web瀏覽器和互聯(lián)網(wǎng)進行訪問,取代傳統(tǒng)遺留應(yīng)用。但是如此多的應(yīng)用都來自于不同的提供商,終端用戶的個人信息如何從一個云應(yīng)用傳輸?shù)搅硪粋€云應(yīng)用上呢?
在過去的PC時代,計算是關(guān)于用戶的,而不是設(shè)備。云應(yīng)用知道用戶的云應(yīng)用是什么以及如何傳輸?shù)闹R是要害部分。比如,我不應(yīng)該對于每次登陸不同的應(yīng)用時都鍵入我的個人信息;如果我更換了一個應(yīng)用的地址或者電話號碼,所有的云應(yīng)用應(yīng)該都能識別出這邊改變。此外,個人偏好,比如數(shù)據(jù)如何顯示,都應(yīng)該覆蓋設(shè)備設(shè)置。
隨著我們從以PC為核心的世界轉(zhuǎn)到以人為核心的世界,在云端應(yīng)該有一個集中化的用戶身份識別記錄,類似于Windows用戶漫游配置文件。這個記錄并不會為每一個人單獨存在一個單獨的數(shù)據(jù)庫中,如果存在,我覺得谷歌、臉書和微軟每一個都想訪問。相反,用戶訂閱偏好的提供商,通過一種標準訪問跟人信息。在這個案例中,當(dāng)終端用戶注冊了云應(yīng)用,這個應(yīng)用就應(yīng)該從云提供商查詢她/他的信息,而不是提供一個多頁的注冊表格。
谷歌、臉書和微軟一斤擁有一些我的個人信息,他們可以讓其在他們的云服務(wù)資產(chǎn)中訪問。確實很有幫助,用戶的信息應(yīng)該可以跨不同的企業(yè)資產(chǎn)有效。如果谷歌是我主要存儲數(shù)據(jù)的地方,隨后微軟和臉書應(yīng)該能夠訪問這個數(shù)據(jù),同樣我訂閱的每一個云應(yīng)用都應(yīng)如此,比如DropBox、Salesforce。
一旦用戶有一個集中的個人偏好記錄和信息,隨后我們就應(yīng)該看到其他類型信息的擴展。這個配置文件應(yīng)該包括公民身份信息,以及駕駛證和器官捐獻狀態(tài)等等。社交媒體賬戶也應(yīng)該設(shè)置,以便用戶可以關(guān)注任何他們已經(jīng)注冊的云應(yīng)用。
需要有一個單一的權(quán)威機構(gòu)記錄用戶的信息,除了簡化終端用戶的訪問之外,也讓信息管理更加容易。在新西蘭,我們不同的管轄區(qū)有不同的隱私和信息披露法律;這些不同都應(yīng)該記錄在賬戶中。員工應(yīng)該可以訪問一些信息,政府應(yīng)該能夠訪問獨立的數(shù)據(jù)集。我們需要一些嚴格的安全控制來組織意外暴露。
但是云提供商似乎與用戶想要從基于云的應(yīng)用獲取的東西作對;亞馬遜Web服務(wù)和其他主要的云服務(wù)提供商并沒有看到促進云服務(wù)之間用戶移動性的價值。終端用戶不可能支付一個服務(wù),除非他們的工作要訪問的所有應(yīng)用都能夠訪問。現(xiàn)在,用戶感到了身份認證的“孤島”,每一個主要的云服務(wù)提供商都存在,反復(fù)注冊頁面讓人很厭煩。