Skip to main content

Qu'est-ce que la gestion de l'identité?

La gestion de l'identité englobe tous les processus utilisés pour créer et gérer les comptes d'utilisateurs du système d'information.Dans le monde du système d'information, la création de réseaux privés, où les utilisateurs devaient s'identifier à un nom d'utilisateur et un mot de passe se sont d'abord produits.Ce n'est qu'à mesure que les systèmes se sont étendus et que le domaine de l'informatique est devenu Internet au début des années 1990, a fait le rôle de l'évolution de l'utilisateur public ou général.Géré par un gardien dans un système d'auto-service axé sur les utilisateurs.Les utilisateurs sont désormais responsables de la réinitialisation et de la gestion des mots de passe, en téléchargeant une fonction centrale de la maintenance du système loin du personnel technique et en plaçant ce rôle entre les mains de la communauté des utilisateurs.Pour résoudre ce changement de processus, des flux de travail complexes entourant la gestion de l'accès des utilisateurs, des approbations et de la gestion des comptes ont été développés.

Avec l'énorme expansion dans l'utilisation des systèmes d'information dans la vie quotidienne et sur le lieu de travail, l'identification de la gestion est devenue de plus en plus importante.Le concept original d'une série de systèmes indépendants a conduit à un problème inattendu.Avec l'augmentation rapide du nombre de systèmes, le nombre d'utilisateurs d'IDS utilisateur uniques devait maintenir multiplié.

En réponse à la peur des violations de sécurité, la complexité requise d'identifier les solutions de gestion a augmenté.Le nombre minimum de caractères dans un mot de passe a augmenté, tout comme l'exigence d'une combinaison de lettres, de chiffres et de caractères.Ces modifications ont été apportées dans le but de réduire l'efficacité des programmes informatisés conçus pour briser le système de gestion de l'identité.Ce changement a en fait réduit la qualité de la sécurité fournie dans un système de gestion de l'identité, car les utilisateurs notent simplement le nom du système, leur identifiant utilisateur et le mot de passe sur papier ou dans un autre outil logiciel pour tenter de gérer ces données.

Basé surCe comportement et la prise de conscience que la méthode actuelle n'est plus utile, est venue le désir d'une connexion pour tous les systèmes interconnectés.Un grand système de gestion d'identité contrôlé centralement permet à l'utilisateur d'avoir une seule connexion, mais d'accès à plusieurs systèmes indépendants avec un seul ID et un mot de passe.Plusieurs approches sont utilisées pour mettre en œuvre ce concept.

Une clé physique ou un passeport, stocké sur une clé USB ou de mémoire, en combinaison avec un ID utilisateur et un mot de passe pour identifier de manière unique l'utilisateur est une approche.Microsoft a développé son framework Passport.net pour fonctionner comme un système de gestion d'identification.Les utilisateurs créent un ID Windows Live via Internet et relient leurs différents produits MSN à ce compte.Lorsqu'ils se connectent à Windows Live, un tableau de bord est fourni qui affiche les différents comptes et applications qu'ils ont rejoints.

Dans le cadre de l'Union européenne, la gestion de la vie privée et de l'identité pour les services communautaires (PICOS) a été formée pour enquêter et créer une méthode pour gérer la sécurité, la confidentialité et la gestion de l'identité pour les appareils mobiles.PICOS est composé de membres de sept pays différents et fait partie du groupe Trust Security au sein de l'UE.