Skip to main content

Τι είναι η διαχείριση ταυτότητας;

Η διαχείριση ταυτότητας περιλαμβάνει όλες τις διαδικασίες που χρησιμοποιούνται για τη δημιουργία και τη διαχείριση των λογαριασμών χρηστών του συστήματος πληροφοριών.Στον κόσμο του συστήματος πληροφοριών, η δημιουργία ιδιωτικών δικτύων, όπου οι χρήστες έπρεπε να ταυτιστούν πρώτα με το όνομα χρήστη και τον κωδικό πρόσβασης.Μόνο καθώς τα συστήματα επεκτάθηκαν και ο τομέας της επιστήμης των υπολογιστών αυξήθηκε στο Διαδίκτυο στις αρχές της δεκαετίας του 1990, ο ρόλος του δημόσιου ή του γενικού χρήστη αναπτύσσεται. "Ως αποτέλεσμα αυτής της επέκτασης, η διαχείριση ταυτότητας εξελίχθηκε από μια κεντρικά ελεγχόμενη διαδικασία ID χρήστηπου διαχειρίζεται ένας gatekeeper σε ένα σύστημα αυτο -υπηρεσίας που βασίζεται στον χρήστη.Οι χρήστες είναι πλέον υπεύθυνοι για την επαναφορά και τη διαχείριση του κωδικού πρόσβασης, τη λήψη μιας κεντρικής λειτουργίας της συντήρησης του συστήματος μακριά από το τεχνικό προσωπικό και την τοποθέτηση αυτού του ρόλου στα χέρια της κοινότητας των χρηστών.Για την αντιμετώπιση αυτής της μετατόπισης της διαδικασίας, έχει αναπτυχθεί σύνθετες ροές εργασίας που περιβάλλουν τη διαχείριση της πρόσβασης των χρηστών, των εγκρίσεων και της διαχείρισης λογαριασμών.

Με την τεράστια επέκταση της χρήσης συστημάτων πληροφοριών στην καθημερινή ζωή και στο χώρο εργασίας, ο εντοπισμός της διαχείρισης έχει γίνει όλο και πιο σημαντική.Η αρχική έννοια μιας σειράς ανεξάρτητων συστημάτων οδήγησε σε ένα απροσδόκητο πρόβλημα.Ο ελάχιστος αριθμός χαρακτήρων σε έναν κωδικό πρόσβασης αυξήθηκε, όπως και η απαίτηση για συνδυασμό γραμμάτων, αριθμών και χαρακτήρων.Αυτές οι αλλαγές έγιναν σε μια προσπάθεια να μειωθεί η αποτελεσματικότητα των μηχανογραφημένων προγραμμάτων που αποσκοπούν στη διάσπαση του συστήματος διαχείρισης ταυτότητας.Αυτή η μετατόπιση μείωσε πραγματικά την ποιότητα της ασφάλειας που παρέχεται σε ένα σύστημα διαχείρισης ταυτότητας, καθώς οι χρήστες απλώς καταγράφουν το όνομα του συστήματος, το αναγνωριστικό χρήστη και τον κωδικό πρόσβασης σε χαρτί ή σε άλλο εργαλείο λογισμικού σε μια προσπάθεια διαχείρισης αυτών των δεδομένων.Αυτή η συμπεριφορά και η συνειδητοποίηση ότι η τρέχουσα μέθοδος δεν είναι πλέον χρήσιμη, ήρθε η επιθυμία για μια σύνδεση για όλα τα διασυνδεδεμένα συστήματα.Ένα μεγάλο, κεντρικά ελεγχόμενο σύστημα διαχείρισης ταυτότητας επιτρέπει στο χρήστη να έχει μια ενιαία σύνδεση, αλλά πρόσβαση σε πολλαπλά, ανεξάρτητα συστήματα με ένα αναγνωριστικό χρήστη και κωδικό πρόσβασης.Χρησιμοποιούνται πολλαπλές προσεγγίσεις για την εφαρμογή αυτής της έννοιας.

Ένα φυσικό κλειδί ή διαβατήριο, που αποθηκεύεται σε ένα πλήκτρο USB ή μνήμης, σε συνδυασμό με αναγνωριστικό χρήστη και κωδικό πρόσβασης για να προσδιορίσετε μοναδικά τον χρήστη είναι μια προσέγγιση.Η Microsoft ανέπτυξε το πλαίσιο Passport.net για να λειτουργήσει ως σύστημα διαχείρισης ταυτότητας.Οι χρήστες δημιουργούν ένα αναγνωριστικό Windows Live μέσω του Διαδικτύου και συνδέουν τα διάφορα προϊόντα MSN σε αυτόν τον λογαριασμό.Όταν συνδεθούν με τα Windows Live, παρέχεται ένας πίνακας ελέγχου που εμφανίζει τους διάφορους λογαριασμούς και εφαρμογές που έχουν προσχωρήσει.

Στο πλαίσιο της Ευρωπαϊκής Ένωσης, η ιδιωτική ζωή και η διαχείριση ταυτότητας για τις κοινοτικές υπηρεσίες (PICOS) έχει δημιουργηθεί για να διερευνήσει και να δημιουργήσει μία μέθοδο για τη διαχείριση της ασφάλειας, της ιδιωτικής ζωής και της ταυτότητας για κινητές συσκευές.Το PICOS αποτελείται από μέλη από επτά διαφορετικές χώρες και αποτελεί μέρος της ομάδας Trust Security στην ΕΕ.