Skip to main content

Hva er identitetsstyring?

Identitetsstyring omfatter alle prosessene som brukes til å opprette og administrere brukerkontoer for informasjonssystem.I informasjonssystemverdenen skjedde opprettelsen av private nettverk, der brukere måtte identifisere seg med et brukernavn og passord først.Bare etter hvert som systemene utvidet seg og datavitenskapens felt vokste til Internett på begynnelsen av 1990 -tallet, utviklet rollen som publikum eller generell bruker.

Som et resultat av denne utvidelsen har identitetsstyring utviklet seg fra en sentralt kontrollert bruker -ID -prosessAdministreres av en portvakt inn i et system med brukerdrevet selvtjeneste.Brukere er nå ansvarlige for tilbakestilling av passord, og laster ned en sentral funksjon av systemvedlikehold vekk fra det tekniske personalet og plasserer denne rollen i hendene på brukersamfunnet.For å adressere dette skiftet i prosess, er komplekse arbeidsflyter rundt styring av brukertilgang, godkjenninger og kontostyring utviklet.

Med den enorme ekspansjonen i bruk av informasjonssystemer i hverdagen og på arbeidsplassen, har identifisering ledelsen blitt stadig viktigere.Det opprinnelige konseptet med en serie uavhengige systemer førte til et uventet problem.Med den raske økningen i antall systemer, ble antallet unike bruker -ID -brukere pålagt å opprettholde multiplisert.

.Minimum antall tegn i et passord økte, og det samme gjorde kravet for en kombinasjon av bokstaver, tall og tegn.Disse endringene ble gjort i et forsøk på å redusere effektiviteten til datastyrte programmer designet for å bryte identitetsstyringssystemet.Dette skiftet reduserte faktisk kvaliteten på sikkerheten gitt i et identitetsstyringssystem, ettersom brukere ganske enkelt skriver ned systemnavnet, deres bruker -ID og passordet på papir eller i et annet programvareverktøy i et forsøk på å administrere disse dataene. Basert påDenne oppførselen og erkjennelsen av at den nåværende metoden ikke lenger er nyttig, kom ønsket om en pålogging for alle sammenkoblede systemer.Et stort, sentralt kontrollert identitetsstyringssystem lar brukeren ha et enkelt pålogging, men tilgang til flere, uavhengige systemer med en bruker-ID og passord.Flere tilnærminger brukes til å implementere dette konseptet. En fysisk nøkkel eller et pass, lagret på en USB- eller minnetast, i kombinasjon med en bruker -ID og passord for å identifisere brukeren på en unik måte er en tilnærming.Microsoft utviklet sitt Passport.NET -rammeverk for å fungere som et identifiseringssystem.Brukere oppretter en Windows Live ID via Internett og kobler sine forskjellige MSN -produkter til denne kontoen.Når de logger seg på Windows Live, leveres et dashbord som viser de forskjellige kontoene og applikasjonene de har sluttet seg til. Som en del av EU er det dannet personvern og identitetsstyring for samfunnstjenester (PICOS) for å undersøke og lage en metode for å administrere sikkerhet, personvern og identitetsstyring for mobile enheter.Picos består av medlemmer fra syv forskjellige land og er en del av Trust Security Group i EU.