近期热点
·如何释放C盘空间 27招具体优化技巧
·系统安装妙法:无光驱、无启动盘安装Windows系统
·CIO要提升企业管理的掌控能力
·SolidWorks Rx 系统诊断与分析 ( 下 )
·SolidWorks Rx 系统诊断与分析 ( 上 )
·第四届中国制造业ERP应用年会征文
 相关文章
·CIO要不要更Power
·“兼职”CIO的整合经
·要么创新,要么倒闭柯达“生死保卫战”
·王卫列:CIO的平衡术
·企业主管们如何重塑信息技术的员工队伍
·项目之后是制度
 相关新闻
·
IBM戴泽棠:CIO面临三个挑战
·
CIO时代2007年培训计划
·
明基逐鹿-微软中国 CIO沙龙全国巡展活动拉开帷幕
·
明基逐鹿-微软中国CIO沙龙全国巡展即将拉开帷幕
·
北大CIO同学会巩义之行
·
北大与Gartner联合发布中国CIO调查报告
 相关热贴
·定义CIO 抓住科技创新核动力
·你是真正的CIO吗
·清华大学战略管理与产业信息化CIO运营高管班
·清华大学战略管理与产业信息化CIO运营高管班
·CIO与老板不得不说的话“你真的好吗”
·心理学让CIO 轻松变革(二)
 相关商城商品
 
 
当前位置:企业管理 -> CIO
 
警惕身份孤岛“蔓延”
发表时间:2006-8-22 施建忠   来源:信息系统工程
关键字:CIO 身份 安全 信息 企业 
在企业IT应用中,每一个系统、每一个模块、每一个流程以及每一笔关联交易都会涉及不同的员工、领导、甚至合作伙伴和客户。因此,有效的身份管理是其中必不可少的环节。

    
    身份管理应备何种“职能”
   
    对于大多数企业CIO而言,对信息安全产品已经有了足够的重视,而且对于该类产品的选购也基本可以做到心中有数了,但是对于与安全息息相关的身份管理来说,他们往往并不知道该从哪些方面来考察系统性能。就目前来看,一套完备的身份管理系统应具备6项基础功能。
   
    首先,目录式基础架构:利用目录,企业可以将员工信息归类到易于访问的分层结构中。身份管理系统需要一个以稳定且可扩展的目录为基础的强大的基础性骨干架构。这种体系结构的优势使目录能够在简单的分布式环境中同步、复制和链接不同信息库的信息。目录能够跨越不同的地理位置提供超强的快速查找功能,这对企业的成功至关重要。
   
    其次,用户验证: 现在可用生物识别、智能卡和数字许可证证书等方式来验证用户的身份。它们是可信交易的基础。通过这些方式,企业可以在确保其与用户之间的通信保持高度机密的同时,验证用户提交的信息,从而在双方之间建立一定的信任级别。
   
    第三,单点登录和安全访问: 单点登录技术可以简化对企业应用程序的访问。它使用户不必再为需要记住多个系统的多个访问密码而烦恼。安装了这一功能后,管理员使用一个界面就可以管理多个系统,从而有助于降低IT部门的管理成本。基于Web 的业务提供了不同的系统接入点,让用户能通过因特网、外部网和内部网等多种方式进行连接,轻松实现对多种公司资源的安全访问。
   
    第四,自助式注册和自助式管理:自助式注册和自助式管理通过将相应的管理权交给用户,从而降低企业成本,提高用户效率。例如,用户提交了一份基于Web 的表格后就可完成关于某一业务的自助式注册,然后立即就可以开始安全交易。这期间只需要很少,或者根本就不需要人工干预。
   
    第五,帐户移动性: 身份管理战略的一个关键要求就是要确保用户帐户的移动性,便于移动商务办公。关键是用户移动时,其身份也要移动,且无论用户从何处连接企业网络,他们都要具有相同的访问级别。
   
    另外,身份管理基础架构还必须具有足够的开放性和可扩展性,以便支持未来的Web 服务并与其它业务环境集成。
   
    软件如何甄选
   
    目前市场上主流的身份管理系统主要有Microsoft、Oracle、CA、IBM、Sun等几家,其产品在功能上均有一定特点。
   
    Microsoft 致力于帮助客户满足数字身份管理需求的措施包括在平台中建造核心身份和访问管理功能,提供能够降低整个企业身份管理成本的产品与技术,以及与其他行业领导者合作制订跨平台管理身份和权限的标准。Microsoft 在 Windows Server 平台中提供了核心身份管理功能。这些功能包括目录服务、验证、授权、审计和应用程序开发。这些功能采用了 Windows Server 中的 Active Directory、证书授权、验证协议以及基于角色的访问控制等功能,旨在提供一个全面的身份管理系统,同时避免将多个产品和平台集成为单一解决方案产生的高成本和高风险。
   
    Microsoft 身份和访问管理策略的重点是将成功实现身份和访问管理所需的流程和技术集成为一个可理解的解决方案。在配合使用过程中,这些流程可以通过身份管理生命期的自动化来降低运作成本和提高生产力;可以将多个身份“岛”上的用户身份信息合成为单一的视图,以便用户从任何地方的任何网络访问这些信息,从而扩大公司影响;确保在整个组织内一致有效地实施安全及隐私政策,同时遵守 HIPAA  等政府法规关于隐私的条款。
   
    Oracle 身份管理涉及企业应用程序环境中管理用户的各个方面,其中包括如何创建用户,如何授予用户访问权限,如何控制和管理用户对应用程序的访问,以及如何跟踪和报告这些活动。Oracle 身份管理是一个集成的、强健的可伸缩身份管理基础架构。它包括访问管理、用户管理和自助服务、联合支持、用户供应、LDAP V3 目录服务、目录同步、web 服务管理和一个 X.509 V3 认证中心。Oracle 身份管理的主要优势在于它的强健性和可伸缩性、对 Oracle 产品现成的部署支持,以及通过开放、基于标准的实施提供的异构应用程序支持。
   
    2006年2月17日,Oracle对自身的身份管理进行了全面升级,推出了Oracle身份管理10g第三版。新版软件增强了提交能力,可帮助企业实施可持续的法规遵从政策及管理,从而降低成本和企业风险,并提高整个企业在法规遵从性管理的透明性。新版软件对主要功能进行了全面升级,例如,访问与身份管理功能中增强了口令管理功能,与Oracle身份处理无缝集成,提高了与Oracle电子商务套件、PeopleSoft Enterprise、JD Edwards和SAP应用产品的集成度;虚拟目录功能中增强了审计和报告功能,方案范例提高了与各种Oracle身份管理组件、IBM Tivoli和Microsoft Active Directory配合使用时的易用性;身份联合功能中,支持SAML 2.0(包括X.509 Attribute Sharing Profile)、1.0、1.1,Liberty ID-FF 1.1、1.2,WS-Federation规范以及方便账户链接的新型成批联合实用工具……
   
    Sun 则配套提供了全面且易于部署的网络身份管理解决方案以及特定的 Sun Open Net Environment (Sun ONE) 产品,它们涵盖了网络身份管理的各个方面。用户可以在利用现有 IT 资产的基础上,严密而有效地部署网络身份管理基础设施。主要产品包括 Sun Java System Directory Server 软件和 Sun Java System Identity Server 软件。
   
    CA在2005年底也发布了一款具有高度可扩展性和自适应性的解决方案CA Identity Manager,它可自动完成对用户身份的管理,以帮助企业管理风险、增强法规遵从性及降低管理成本。CA Identity Manager充分利用收购的Netegrity技术,统一了从网络到大型主机在内的整个企业范围的身份管理,简化了对企业内外用户及他们权限的管理。Identity Manager有助于确保企业对IT系统的掌控,并确保业务流程符合有关政策。
   
    类似的产品还有很多,功能也大同小异,企业CIO们在比较这些产品特点和功能的同时,还需要对企业自身身份管理需求、项目预算、项目目标以及与企业适应性等方面考虑,选择一款适合企业的身份管理系统。

 
2页,当前第2
责任编辑:张敏