转载 | 身份管理入门
身份管理工具为IT经理提供了控制用户对公司关键信息访问的工具和技术 什么是身份管理? 广义讲,身份管理系统(也称为身份及访问管理系统,或IAM系统)可在某个系统内管理个人身份,比如一家公司、一个网络,甚或一个国家。具体讲,企业IT中的ID管理,就是 定义并管理单个网络用户的角色和访问权限,以及用户被赋予/拒绝这些权限的情况。 ID管理系统的核心目标,是每人一个身份。 该数字ID一旦被建立,在每个用户的整个“访问生命周期”里都应受到维护、修改和监视。 因此,用企业身份管理提供商 Okta 高级副总裁兼首席安全官亚希尔·阿布塞勒哈姆的话说**,ID管理的整体目标,是从用户系统登录到许可授权到按需登出,都能及时在正确的上下文中,为正确的用户,分配正确的企业资产访问权限。** ID管理系统为管理员提供各种工具和技术,可以修改用户角色,跟踪用户活动,创建活动报告,贯彻策略执行。这些系统的设计目标,是要提供在整个企业里管理用户访问的方法,以及确保符合企业策略和政府监管规定。 ID管理技术包括(但不限于)口令管理工具、配置软件、安全策略执行应用程序、报告和监视App,以及身份存储库。ID管理系统在内部部署系统(如微软SharePoint)和云系统(如微软 Office 365)都可用。 **ID管理系统必须足够灵活,足够健壮,才可以适应当今计算环境的复杂性。**原因之一