Jump to content

Единое управление доступом

Унифицированное управление доступом (UAM) — это решение для управления идентификацией , которое используется предприятиями для управления цифровыми удостоверениями и обеспечения безопасного доступа пользователей к множеству устройств и приложений, как облачных , так и локальных . Решения для унифицированного управления доступом предоставляют единую платформу, с помощью которой ИТ-специалисты могут управлять доступом к разнообразному набору пользователей, устройств и приложений, как локально, так и в облаке. [1]

Унифицированное управление доступом (UAM) — это эволюция систем управления идентификацией и доступом (IAM). Цель унифицированного управления доступом аналогична цели управления идентификацией и доступом: управлять идентификационными данными отдельных объектов (людей, устройств и т. д.), а также их аутентификацией и авторизацией безопасно (ролями и привилегиями) внутри и между корпоративными системами. это повышает производительность. [2]

Управление идентификацией и доступом

[ редактировать ]

Традиционные инструменты управления идентификацией и доступом сами по себе хорошо работают для конкретных частей предприятия (конкретных сред приложений, например, локальных или облачных; или для конкретных пользователей, например, сотрудников или внешних партнеров). [3] Однако многим предприятиям приходится использовать несколько решений IAM. Например, они могут использовать Microsoft Active Directory и инструмент управления веб-доступом для управления доступом к локальным приложениям, но им требуются решения «Идентификация как услуга» (IDaaS) для управления доступом к облачным приложениям «Программное обеспечение как услуга» (SaaS) . .

Управление несколькими системами идентификации и управления доступом является бременем для отделов информационных технологий (ИТ). Это увеличивает затраты, поскольку требует обслуживания нескольких решений и часто требует, чтобы пользователи подключались и отключались в нескольких системах. Это связано с тем, что данная система IAM может управлять доступом только с определенных устройств и для определенных систем. [4]

При фрагментированном управлении идентификацией предприятие может быть не в состоянии обеспечить единый вход, многофакторную аутентификацию или эффективное управление жизненным циклом пользователей, что замедляет цифровую трансформацию. Это имеет значительный финансовый эффект.

Forrester обнаружил, что ежегодные потери производительности из-за плохого управления доступом составляют 4,47 миллиона долларов на каждые 10 000 сотрудников. [5] Гибридные ИТ-среды усложняют управление доступом, но многие организации не могут обойтись без локальных систем. Например, в 2018 году 47% опрошенных ИТ-руководителей сообщили, что большинство пользовательских приложений их организации по-прежнему работают локально. [6]

Высокая стоимость перемещения устаревших систем означает, что организации, скорее всего, останутся гибридными в течение некоторого времени.

UAM был представлен OneLogin . [ нужна ссылка ]

Унифицированное управление доступом и управление доступом к удостоверениям

[ редактировать ]

UAM отличается от IAM тем, что предоставляет комплексное решение. Центральный облачный каталог является единственным источником достоверной информации об идентификационных данных и доступе. Облачный каталог интегрируется с локальными или облачными поставщиками удостоверений. Он запрашивает информацию у поставщиков удостоверений и обновляет их, чтобы ИТ-специалисты могли выполнять всю работу по управлению жизненным циклом пользователей в одном месте (в облачном каталоге) и позволить UAM обновлять соответствующих поставщиков удостоверений.

UAM предоставляет другие функции, необходимые для защиты доступа между пользователями и устройствами. Обычно это включает в себя:

  1. ^ Водецкий, Наталья (11 апреля 2018 г.). «Что такое унифицированное управление доступом?» . Один вход . Проверено 12 декабря 2018 г.
  2. ^ Никель, Йохен (30 сентября 2016 г.). Освоение управления идентификацией и доступом с помощью Microsoft Azure . Packt Publishing Ltd. ISBN  978-1-78588-788-8 .
  3. ^ У, Ляншунь; Цай, HJ; Ли, Хан (2021). «SGX-UAM: безопасная унифицированная схема управления доступом с одноразовыми паролями через Intel SGX» . Доступ IEEE . 9 : 38029–38042. дои : 10.1109/ACCESS.2021.3063770 . ISSN   2169-3536 .
  4. ^ «Игровое поле унифицированного управления доступом» . Один вход . Проверено 12 декабря 2018 г.
  5. ^ «Экономия затрат и преимущества для бизнеса, связанные с облачным решением IAM» . Один вход . Проверено 12 декабря 2018 г.
  6. ^ «Модернизация ИТ: решающее значение для цифровой трансформации» (PDF) . Один вход . Проверено 12 декабря 2018 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 50c75c11655fa28cf71668d2d9f3885f__1695370200
URL1:https://arc.ask3.ru/arc/aa/50/5f/50c75c11655fa28cf71668d2d9f3885f.html
Заголовок, (Title) документа по адресу, URL1:
Unified access management - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)