已阅读5页,还剩32页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
資安防範的第一關 身份驗證管理 黃弘宇專案技術部大型企業業務暨經銷事業群台灣微軟 應用程式的島國 Pre1980 s 1980 s 1990 s 2000 s 數位身份的數量DigitalIDs 時間 Mainframe ClientServer Internet 導致身份識別的島國 Applications 企業的挑戰 系統管理員 34個使用者帳戶的新增要求 埋在他桌上的一疊紙中 一般使用者 需要記憶七個不同的帳戶已存取IT資源 HelpDesk服務支援 一天三分之一的時間在重設密碼 員工 已在四個月前離職 但仍可存取VPN系統 資安危機SecurityRisks 增加IT成本IncreasedITCost 失去生產力LostProductivity 整合現今的身份識別島國 何謂身份識別管理 依委託與身份識別 驗證身份與控制存取的程序 儲存與管理帳號 識別資訊 與安全憑證的儲存庫 用來建立與刪除帳號 管理帳號與資格變更 及追蹤政策遵守 目錄服務DirectoryServices 存取管理AccessManagement 身份識別的生命週期管理IdentityLifecycleManagement Integratedproductsuiteforfullrangeofusagescenarios 解決方案架構 HR ERPapp AppDS WebServiceDS AppDS DS enabledapp ThirdpartyDS AccountFederationServer MIIS2003 ResourceFederationServer WebServer UDDI ADAM AD DS enabledapp DataBase 何謂ActiveDirectory 網路與使用者管理的中心點網路與應用程式安全的中央授權系統結合的整合點 AccountInformationPrivilegesProfilesPoliciesSingleSign On WindowsUsers NetworkResourcesFileSharesPrintersPolicies WindowsServers ConfigurationSecurityQuarantinePolicies WindowsClients DirectoriesDatabasesMainframesUNIX OtherSystems ProductInformationPrivilegesProfilesPoliciesAutomateddeployment MicrosoftProducts ConfigurationQualityofServiceSecurityPoliciesSingleSign On NetworkDevices ConfigurationSecurityPolicyVPN RemoteAccessQuarantineSingleSign On FirewallServices SingleSign OnAutomateddeploymentConfigurationApp specificdirectorydata 3rdPartyApplications OperationalEfficiencyImprovedSecurityImprovedProductivityInteroperability ActiveDirectory 身份識別與存取管理的基礎 企業目錄 Enterprisedirectory 身份識別資訊的單一儲存庫許多應用程式都可重覆使用集中的管理 供應與資料結構描述 HRSystem InfraApplication LotusNotesApps In HouseApplication COTSApplication ContractorSystem In HouseApplication IdentityPlatform 企業目錄的終極夢想 但現實上是 身份識別的混沌 IdentityChaos 身份識別資訊有多重儲存庫多重使用者ID 多重密碼分散 非集中的管理 以及個別的資料分享 FlatFilesAndSneaker net EnterpriseDirectory HRSystem InfraApplication LotusNotesApps In HouseApplication COTSApplication ContractorSystem In HouseApplication IdentityChaos 企業目錄 EnterpriseDirectory ActiveDirectory 全域 Global 分散與可延展的架構強度的驗證StrongAuthentication使用者與桌面管理ExchangeServer整合ADApplicationMode ADAM 本地對應用程式特定應用程式資訊執行就如一個LDAPservice單一登入等服務可整合ADMIIS IIFP 整合 商業流程跨所有企業內儲存的身份識別的同步對使用者提供整個企業内狀態 state based 的觀察簡化身份識別生命週期的管理 DirectoryServices LDAPBindRedirect LOB5 3rdpartyLDAP LOB4 Replace3rdpartydirectorywithADAM MIISmapsADAMusertoinfrastructureuser Usersignsontoapp ADAMredirectsLDAPbindtoinfrastructuredirectory IdentitySynchronization MIIS ADAM使用範疇App SpecificLocalDirectory 例如 個人化的web入口網站將個人化資訊儲存於ADAM使用AD做為驗證 InfrastructureActiveDirectory Store retrievedata Client Authentication Server HRSystem InfraApplication LotusNotesApps In HouseApplication COTSApplication ContractorSystem In HouseApplication IdentityIntegration IdentityIntegration Rocksolidsoftwaretointegrateidentity EnterpriseDirectory Authentication Authorization IdentityData 改進的方法 IdentityData WindowsServer 標準基礎KerberosX509LDAPBindPEAP network 802 1x network RADIUS network 整合PKIMulti FactorauthenticationAuto enrollment renewal單一登入SingleSign onKerberosApplicationsWindowsIntegratedApps ActiveDirectory Multi Factor User Password Wireless Internet Remote AccessManagement 驗證服務AuthenticationServices RSASecurID雙因素身分驗證 Webapp N 用戶端登入 存取Infrastructure aware的應用程式 不需要再登入一次 身份驗證AuthenticationInfrastructure aware應用程式 Metadirectory MIIS LOB2 LOB3 HR LOB1 Auditcollection MACS Webapp SPSv2 ApplicationDirectory ADAM BizTalk AccessfrontendSPSorotherwebappusinginfrastructuresignon FrontendappcallsBizTalk BizTalkmapstobackendcredentials 代理登入ProxySign On 授權管理員AuthorizationManager 角色為基礎的存取管理ManageuseraccessbasedonorganizationalroleIntegratedwithActiveDirectoryRolescanbeassignedbasedonbusinessrules從應用程式中提出存取邏輯Rolescanchangew omodifyingtheapplicationURLorapplicationlevelaccesschecks存取管理主控台AccessManagementConsoleDelegationofroleandpolicymanagementScopeandbusinesspolicydefinitionStaticroleassignment AccessManagement AzMan 授權管理員AuthorizationManager Roles basedauthorizationlibraryWindows2003and2000 download Centrallymanagedrolespolicy 授權與稽核Authorization Auditing Webapp Auditcollection MACS 透過AuthorizationManager 應用程式可以進行以角色為主的授權 透過MACS進行稽核事件的蒐集 AuditCollectionServices ACS WMI MonitoredClients MonitoredServers SQL Collector Eventssubjecttotampering Eventsundercontrolofauditors Securitylogs Securitylogs Real TimeIntrusionDetectionApplications ForensicAnalysis ManagementSystem Extranet Auditcollection MACS B2C B2B WebSSO Proxy VPN Infrastructure basedsign on BE N Viainter foresttrust employeesaccessextranetback endsusingintranetaccount EmployeescanRAS orVPNintointranetusingintranetaccount WebSSOforprovisioning single sign ontomultipleextranetpropertiesusingpartnersoftwareCustomers partnershavesingleaccountininfrastructuredirectoryinextranetOptionally usePassportforauthenticationandmaptoaccountsininfrastructuredirectory Auditcollection MACS Infrastructure basedsign on BE WebSSOusingADAMdirectoryforLDAP basedauthenticationCustomers partnershavesingleaccountinADAMinextranet Metadirectory MIIS ADAM Extranet ADAM B2C B2B WebSSO Employeesaccessback endsystemsusingbind redirectedaccounts nosinglesignon 微軟數位資產防護技術IRM 機密文件 嘿嘿嘿 我有權限 把他洩漏給外面的人看 Copy Paste Employee 新的使用者UserIDCreationCredentialIssuanceEntitlements 變更使用者PromotionsTransfersEntitlementChanges HelpDesk Lost CredentialsPasswordResetNewEntitlements 退休的使用者DeleteAccountsRemoveEntitlements 身份識別的生命週期 報表ComplianceAuditSecurity 整合Integration 工作流程Workflow 自我服務PasswordKioskIdentityNewEntitlements LifecycleManagement 統合Consolidate 身份識別之生命週期管理IDLifecycleManagement 同步Synchronize 整合Integrate 標準化Standardize MicrosoftIdentityIntegrationServer身份識別的彙總IdentityAggregationSupportforover20differentrepositoriesProvidesasingle enterpriseviewofauserUsesSQLServerastheinformationrepository使用者的供應UserProvisioningAutomateaccountcreate deleteGroup distributionlistmanagementWorkflow自我服務Self ServiceSelf servicepasswordchangeHelpdeskpasswordresetWeb based extensibleforbuildingself serve LifecycleManagement Exchange5 5 身份識別的彙總IdentityAggregation 同步多重儲存庫無代理程式 Agentless 的連結提供屬性層的控制管理全域定址列示 globaladdresslists GAL 自動化群組與DL管理 ActiveDirectory Notes iPlanet Oracle 所支援的儲存庫 ActiveDirectory ActiveDirectoryApplicationModeComputerAssociatesACF2IBMDB2 LotusDomino5 x 6 x TivoliDirectoryServer RACFMicrosoftSQL2000 SQL7NovelleDirectoryOracle8i 9iMicrosoftExchange5 5 2000 2003MicrosoftNT4 xSun iPlanet NetscapeDirectoryVariousflat fileformats DSML LDIF CSV fixedwidth SQL LOB2 LOB3 HR LOB1 Webapp LOB4 LOB5 3rdpartyLDAP 3rdpartyLDAP MIISdetectschangeinHRsystem ApplicationDirectory ADAM MIISprovisions de provisionsconnectedsystemsbasedonrules LifecycleManagement IdentityIntegrationServer MIIS 提供與收回Provisioning Deprovisioning 密碼管理Web應用 LotusNotes4 6 5 0 SunONEDirectory WindowsNT4 0 NovelleDirectory ActiveDirectory InitiatePasswordset changerequestthroughWMIinterface WebServer ASP Net https
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 司泵工岗位设备技术规程
- 公司汽车代驾员岗位工艺作业技术规程
- 公司刃具制造工岗位设备安全技术规程
- 公司攀岩指导员职业健康、安全、环保技术规程
- 报刊业务员安全生产意识竞赛考核试卷含答案
- 渔船无线电操作员岗前活动策划考核试卷含答案
- 腌腊发酵制品加工工岗位设备技术规程
- 2025年脊灰补种培训试卷及答案
- 区域应急预案指南解读稿(3篇)
- 汽车发生火灾应急预案(3篇)
- 数字IC设计工程师考试题及答案
- 娃娃家来客人了角色课件
- 2025年城区城投集团试题及答案
- 2025四川成都陆港智汇科技服务有限公司招聘成都国际铁路港投资发展有限公司工作人员7人笔试考试备考试题及答案解析
- 2025浙江绍兴北站站区综合管理服务中心招聘辅助人员92人考试笔试参考题库附答案解析
- 医药销售合规管理操作细则
- 2025年秋新北师大版数学二年级上册全册教案
- 国家公务员考试准考证模板
- DB63∕T 1607-2017 公路铁路建设项目环境监理规范
- 新闻摄影知识简介课件
- 中华中医药学会个人会员入会指南
评论
0/150
提交评论