Kimlik Yönetimi Nedir?

Kimlik yönetimi, bilgi sistemi kullanıcı hesaplarını oluşturmak ve yönetmek için kullanılan tüm işlemleri kapsar. Bilgi sistemi dünyasında, kullanıcıların kendilerini bir kullanıcı adı ve parola ile tanımlamaları gereken özel ağların oluşturulması ilk olarak gerçekleşti. Sadece sistemler genişlediğinde ve bilgisayar bilimleri alanı 1990'ların başında internete girdiğinde, genel ya da genel kullanıcının rolü gelişti.

Bu genişlemenin bir sonucu olarak, kimlik yönetimi bir "kapı bekçisi" tarafından yönetilen merkezi olarak kontrol edilen bir kullanıcı kimliği işleminden kullanıcı odaklı bir self servis sistemine dönüşmüştür. Artık kullanıcılar parola sıfırlama ve yönetmekten, sistem bakımının merkezi bir işlevini teknik personelden uzağa indirmek ve bu rolü kullanıcı topluluğunun ellerine bırakmaktan sorumludur. Süreçteki bu değişimi ele almak için, kullanıcı erişimi, onaylar ve hesap yönetimi yönetimini çevreleyen karmaşık iş akışları geliştirilmiştir.

Gündelik hayatta ve işyerinde bilgi sistemlerinin kullanımındaki büyük genişleme ile, tanımlamanın yönetimi giderek önem kazanmıştır. Bir dizi bağımsız sistemin orijinal konsepti beklenmeyen bir soruna yol açtı. Sistem sayısındaki hızlı artışla birlikte, kullanıcıların çoğalmasını sağlamak için benzersiz kullanıcı kimlikleri sayısı istenmiştir.

Güvenlik ihlalleri korkusuna yanıt olarak, yönetim çözümlerini tanımlamanın gereken karmaşıklığı büyüdü. Harf, rakam ve karakterlerin bir araya getirilmesi için gerekli olan bir şifredeki minimum karakter sayısı arttı. Bu değişiklikler kimlik yönetimi sistemini kırmak için tasarlanmış bilgisayarlı programların etkinliğini azaltmak amacıyla yapılmıştır. Bu değişim aslında bir kimlik yönetim sisteminde sağlanan güvenliğin kalitesini düşürmüştür; kullanıcılar bu verileri yönetmek için sistem adını, kullanıcı kimliklerini ve şifreyi kağıda veya başka bir yazılım aracına yazmaktadır.

Bu davranışa ve mevcut yöntemin artık yararlı olmadığının farkına varılması, birbirine bağlı tüm sistemler için bir oturum açma isteği getirdi. Büyük, merkezi olarak kontrol edilen bir kimlik yönetimi sistemi, kullanıcının tek bir oturum açmasına izin verir, ancak bir kullanıcı kimliği ve şifresi olan birden fazla bağımsız sisteme erişmesini sağlar. Bu konsepti uygulamak için çoklu yaklaşımlar kullanılıyor.

Kullanıcıyı benzersiz bir şekilde tanımlamak için bir kullanıcı kimliği ve parola ile birlikte bir USB veya hafıza anahtarında saklanan fiziksel bir anahtar veya pasaport bir yaklaşımdır. Microsoft, tanımlayıcı bir yönetim sistemi olarak işlev görmek için pasaport.net çerçevesini geliştirdi. Kullanıcılar internet üzerinden bir Windows Live ID oluşturur ve çeşitli MSN ürünlerini bu hesaba bağlarlar. Windows Live'da oturum açtıklarında, katıldıkları çeşitli hesapları ve uygulamaları gösteren bir gösterge panosu sağlanır.

Avrupa Birliği'nin bir parçası olarak, mobil cihazlar için güvenlik, gizlilik ve kimlik yönetimini yönetmek için bir yöntem araştırmak ve oluşturmak amacıyla Topluluk Hizmetleri için Gizlilik ve Kimlik Yönetimi (PICOS) oluşturulmuştur. PICOS yedi farklı ülkeden üyelerden oluşur ve AB'deki Güven ve Güvenlik Grubunun bir parçasıdır.