热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

关于vue.js:浅谈云时代如何解决身份管理

只管SaaS给最后应用用户更容易拜访他们的应用程序,但复杂性会随着应用程序的数量迅速减少。每个应用程序都有本人的身份存储,具备本人的登录URL和明码要求。因为用户花工夫尝试在所有应用程序中重置、记住和治理这些一直变动的明码和URL,面对登录凭据的激增会导致用户生产力降落和用户挫败感减少。

01用户明码疲劳

只管 SaaS 给最后应用用户更容易拜访他们的应用程序,但复杂性会随着应用程序的数量迅速减少。每个应用程序都有本人的身份存储,具备本人的登录 URL 和明码要求。因为用户花工夫尝试在所有应用程序中重置、记住和治理这些一直变动的明码和 URL,面对登录凭据的激增会导致用户生产力降落和用户挫败感减少。

用户对这种“明码疲劳”的反馈是应用显著的、不平安的明码或在多个零碎中重复使用雷同的明码,从而导致平安危险。甚至,这些明码通常写在便当贴上或保留在笔记本电脑上的不平安文本文档中。

基于云的 OneAuth 服务能够通过在所有这些应用程序中提供单点登录 (SSO) 来缓解这些问题,为用户提供一个应用单个用户名和明码拜访其所有资源的核心地位。SSO 解决方案能够很好地连贯到云应用程序和本地应用程序,解决了很多公司对这两种连贯形式的需要。

大多数企业应用 Microsoft Active Directory (AD) 作为权威用户目录,用于治理对根本 IT 服务的拜访,例如电子邮件和文件共享。AD 通常还用于管制对更宽泛的业务应用程序和 IT 零碎的拜访。

正确的按需 IAM 解决方案应该利用 Active Directory,并容许用户持续应用他们的 AD 凭证来拜访 SaaS 应用程序——这减少了用户找到他们公司提供的最新和最好的 SaaS 应用程序的可能性。

02容易出错的手动权限赋予和撤销的过程

当新员工入职时,IT部门通常会为员工提供公司网络、文件服务器、电子邮件帐户和打印机的拜访权限。因为许多 SaaS 应用程序是在部门级别治理的,因而对这些应用程序的拜访通常由特定应用程序的管理员独自授予,而不是由 IT 部门对立授予。

鉴于其按需架构,SaaS 应用程序应该易于集中配置。古代 IAM 解决方案应该可能主动配置新的 SaaS 应用程序,作为现有入职流程的天然扩大。将用户增加到外围目录服务(例如 Active Directory)时,他们在特定平安组中的成员身份应确保主动为他们提供适当的应用程序并为其角色授予拜访权限。

员工到职是一个更大的问题。IT 能够集中撤销对电子邮件和公司网络的拜访权限,但他们必须依附内部应用程序管理员来撤销终止员工对每个 SaaS 应用程序的拜访权限。权限撤销的提早使公司容易受到攻打——要害的业务应用程序和数据把握在可能心怀不满的前员工手中。

弱小的 IAM 解决方案不仅应使 IT 可能主动增加新应用程序,而且 还应提供:

跨所有应用程序主动勾销用户配置
与所有用户存储深度集成,包含 Active Directory 和 LDAP
IAM 服务应该让公司更加安心,即便员工到职,公司的相干登录权限也得以及时发出。

03合规性可见性:谁能够拜访什么?

理解谁有权拜访应用程序和数据、他们在哪里拜访以及应用哪些利用很重要的。

您的管理员要理解哪些员工能够拜访您的应用程序和数据,您须要对所有零碎进行集中可见性和管制。您的 IAM 服务应该使您可能设置跨服务的拜访权限,并提供跨拜访权限、供给和勾销供给以及用户和管理员流动的集中合规性报告。

04每个应用程序的孤立用户目录

大多数企业都在应用企业目录(如 Microsoft Active Directory),以治理对本地网络资源的拜访。

随着业务向云服务的迁徙,他们须要的利用源目录并将其扩大到云,而不是仅为那些新的 SaaS 应用程序创立新的目录和拜访治理基础架构。 最佳的基于云的 IAM 解决方案应提供集中的、开箱即用的集成到您的地方 Active Directory 或 LDAP 目录中,这样您就能够无缝地利用这些投资并将其扩大到这些新应用程序——无需本地设施或须要批改防火墙。当您从该目录增加或删除用户时,应通过 SSL 等行业标准主动批改对基于云的应用程序的拜访,而无需更改任何网络或平安配置。

05治理近程工作的拜访权限

云应用程序的一大益处是能够从任何连贯互联网的设施拜访。但更多的应用程序意味着更多的 URL 和用户名明码,挪动设施的衰亡引入了另一个治理和反对的接入点。

跨多个设施和平台的拜访——这是现有 IAM 零碎的一项艰巨工作。 基于云的 IAM 解决方案应帮忙用户和管理员解决“随时随地从任何设施”拜访的问题。它不仅应该为所有用户应用程序提供基于浏览器的 SSO,还应该理解用户的上下文,例如地位、设施和行为。 边界不再是网络级别,而是身份级别。

06使应用程序列表集成放弃最新

真正集中单点登录和用户治理须要构建与泛滥应用程序的集成,并更新每个应用程序URL。对于绝大多数公司而言,让他们的 IT 部门在一直变动的环境中保护本人的“连接器”汇合是不事实且低效的。

此外,无论是在本地还是在云端,应用程序都会随着工夫而变动。一个好的基于云的 IAM 解决方案应该跟上这些变动,并确保应用程序集成以及您的拜访始终是最新的和功能性的。您的 IAM 服务应该协调所有不同的集成技术和办法,使这些问题对 IT治理来说是通明的。

07管理模式分散化

随着云应用程序的启动和运行变得更容易且老本更低,公司每天都在采纳更多的点 SaaS 解决方案。这些解决方案通常由公司中的相应职能部门治理,这可能产生新问题,因为没有集中管理用户和应用程序,或提供报告和剖析。

云 IAM 服务应为 IT 提供跨云和本地应用程序的集中管理、报告以及用户和拜访治理。此外,该服务应包含一个内置的平安模型,为您的集体应用程序管理员提供适当级别的拜访权限,以便他们能够在同一 IAM 零碎中治理其特定用户和应用程序。

08不足对云利用的统计性

云应用程序衰亡的一个起因是,每月订阅模式曾经取代了传统软件的一次性购买。老板显然更违心为员工理论应用而付费。然而,因为没有集中应用状况治理,IT 和财务无奈随时直观的统计应用数。

基于云的 IAM 服务应提供对其订阅数的利用率的精确可见统计,能够帮忙 IT 优化 SaaS 订阅收入。管理人员能够可能实时拜访服务利用率相干信息。

09集中化的接入对本地和云应用程序

大多数企业业务都散布在本地和云,用户须要拜访混合的 SaaS 应用程序和本地 Web 应用程序(例如 ERP、财务或企业解决方案),且具备雷同级别的安全性和易用性。

多终端拜访使得能够在任何中央都可能平安拜访。

IT 治理应用孤立的 IAM 解决方案减少了额定的问题:一个用于本地,另一个用于云应用程序。

古代基于云的 IAM 服务能够同时治理。它们为本地应用程序提供拜访网关,扩大所有应用程序的安全性和生产力劣势,无论它们托管在哪里。最终用户能够从单个仪表板拜访云和本地应用程序, 管理员能够集中化管制和审核拜访。

OneAuth UD 提供目录服务、单点登录、弱小的多因素身份验证、主动配置、自动化工作流程和直观的界面展现。应用 Oneauth 治理任何应用程序、人员或设施的拜访,以增强安全性、晋升人们的工作效率的同时放弃合规。


推荐阅读
  • 本文详细介绍了macOS系统的核心组件,包括如何管理其安全特性——系统完整性保护(SIP),并探讨了不同版本的更新亮点。对于使用macOS系统的用户来说,了解这些信息有助于更好地管理和优化系统性能。 ... [详细]
  • 本文介绍如何解决在 IIS 环境下 PHP 页面无法找到的问题。主要步骤包括配置 Internet 信息服务管理器中的 ISAPI 扩展和 Active Server Pages 设置,确保 PHP 脚本能够正常运行。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 本文介绍了如何使用PHP代码实现微信平台的媒体素材上传功能,详细解释了API接口的使用方法和注意事项,确保文件路径正确以避免常见的错误。 ... [详细]
  • 优化联通光猫DNS服务器设置
    本文详细介绍了如何为联通光猫配置DNS服务器地址,以提高网络解析效率和访问体验。通过智能线路解析功能,域名解析可以根据访问者的IP来源和类型进行差异化处理,从而实现更优的网络性能。 ... [详细]
  • 本文将介绍如何编写一些有趣的VBScript脚本,这些脚本可以在朋友之间进行无害的恶作剧。通过简单的代码示例,帮助您了解VBScript的基本语法和功能。 ... [详细]
  • 本文深入探讨了一家企业的制度体系重构与升级过程,通过具体案例展示了如何在战略意图和管理理念指导下,系统性地提升企业管理制度的有效性和可操作性。 ... [详细]
  • 本章将深入探讨移动 UI 设计的核心原则,帮助开发者构建简洁、高效且用户友好的界面。通过学习设计规则和用户体验优化技巧,您将能够创建出既美观又实用的移动应用。 ... [详细]
  • 解读MySQL查询执行计划的详细指南
    本文旨在帮助开发者和数据库管理员深入了解如何解读MySQL查询执行计划。通过详细的解析,您将掌握优化查询性能的关键技巧,了解各种访问类型和额外信息的含义。 ... [详细]
  • 掌握远程执行Linux脚本和命令的技巧
    本文将详细介绍如何利用Python的Paramiko库实现远程执行Linux脚本和命令,帮助读者快速掌握这一实用技能。通过具体的示例和详尽的解释,让初学者也能轻松上手。 ... [详细]
  • 本文探讨了如何优化和正确配置Kafka Streams应用程序以确保准确的状态存储查询。通过调整配置参数和代码逻辑,可以有效解决数据不一致的问题。 ... [详细]
  • MySQL缓存机制深度解析
    本文详细探讨了MySQL的缓存机制,包括主从复制、读写分离以及缓存同步策略等内容。通过理解这些概念和技术,读者可以更好地优化数据库性能。 ... [详细]
  • 从零开始构建完整手机站:Vue CLI 3 实战指南(第一部分)
    本系列教程将引导您使用 Vue CLI 3 构建一个功能齐全的移动应用。我们将深入探讨项目中涉及的每一个知识点,并确保这些内容与实际工作中的需求紧密结合。 ... [详细]
  • Hadoop入门与核心组件详解
    本文详细介绍了Hadoop的基础知识及其核心组件,包括HDFS、MapReduce和YARN。通过本文,读者可以全面了解Hadoop的生态系统及应用场景。 ... [详细]
  • 本文详细介绍了如何在Ubuntu系统中下载适用于Intel处理器的64位版本,涵盖了不同Linux发行版对64位架构的不同命名方式,并提供了具体的下载链接和步骤。 ... [详细]
author-avatar
俏君woo_267
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有