热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

关于vue.js:浅谈云时代如何解决身份管理

只管SaaS给最后应用用户更容易拜访他们的应用程序,但复杂性会随着应用程序的数量迅速减少。每个应用程序都有本人的身份存储,具备本人的登录URL和明码要求。因为用户花工夫尝试在所有应用程序中重置、记住和治理这些一直变动的明码和URL,面对登录凭据的激增会导致用户生产力降落和用户挫败感减少。

01用户明码疲劳

只管 SaaS 给最后应用用户更容易拜访他们的应用程序,但复杂性会随着应用程序的数量迅速减少。每个应用程序都有本人的身份存储,具备本人的登录 URL 和明码要求。因为用户花工夫尝试在所有应用程序中重置、记住和治理这些一直变动的明码和 URL,面对登录凭据的激增会导致用户生产力降落和用户挫败感减少。

用户对这种“明码疲劳”的反馈是应用显著的、不平安的明码或在多个零碎中重复使用雷同的明码,从而导致平安危险。甚至,这些明码通常写在便当贴上或保留在笔记本电脑上的不平安文本文档中。

基于云的 OneAuth 服务能够通过在所有这些应用程序中提供单点登录 (SSO) 来缓解这些问题,为用户提供一个应用单个用户名和明码拜访其所有资源的核心地位。SSO 解决方案能够很好地连贯到云应用程序和本地应用程序,解决了很多公司对这两种连贯形式的需要。

大多数企业应用 Microsoft Active Directory (AD) 作为权威用户目录,用于治理对根本 IT 服务的拜访,例如电子邮件和文件共享。AD 通常还用于管制对更宽泛的业务应用程序和 IT 零碎的拜访。

正确的按需 IAM 解决方案应该利用 Active Directory,并容许用户持续应用他们的 AD 凭证来拜访 SaaS 应用程序——这减少了用户找到他们公司提供的最新和最好的 SaaS 应用程序的可能性。

02容易出错的手动权限赋予和撤销的过程

当新员工入职时,IT部门通常会为员工提供公司网络、文件服务器、电子邮件帐户和打印机的拜访权限。因为许多 SaaS 应用程序是在部门级别治理的,因而对这些应用程序的拜访通常由特定应用程序的管理员独自授予,而不是由 IT 部门对立授予。

鉴于其按需架构,SaaS 应用程序应该易于集中配置。古代 IAM 解决方案应该可能主动配置新的 SaaS 应用程序,作为现有入职流程的天然扩大。将用户增加到外围目录服务(例如 Active Directory)时,他们在特定平安组中的成员身份应确保主动为他们提供适当的应用程序并为其角色授予拜访权限。

员工到职是一个更大的问题。IT 能够集中撤销对电子邮件和公司网络的拜访权限,但他们必须依附内部应用程序管理员来撤销终止员工对每个 SaaS 应用程序的拜访权限。权限撤销的提早使公司容易受到攻打——要害的业务应用程序和数据把握在可能心怀不满的前员工手中。

弱小的 IAM 解决方案不仅应使 IT 可能主动增加新应用程序,而且 还应提供:

跨所有应用程序主动勾销用户配置
与所有用户存储深度集成,包含 Active Directory 和 LDAP
IAM 服务应该让公司更加安心,即便员工到职,公司的相干登录权限也得以及时发出。

03合规性可见性:谁能够拜访什么?

理解谁有权拜访应用程序和数据、他们在哪里拜访以及应用哪些利用很重要的。

您的管理员要理解哪些员工能够拜访您的应用程序和数据,您须要对所有零碎进行集中可见性和管制。您的 IAM 服务应该使您可能设置跨服务的拜访权限,并提供跨拜访权限、供给和勾销供给以及用户和管理员流动的集中合规性报告。

04每个应用程序的孤立用户目录

大多数企业都在应用企业目录(如 Microsoft Active Directory),以治理对本地网络资源的拜访。

随着业务向云服务的迁徙,他们须要的利用源目录并将其扩大到云,而不是仅为那些新的 SaaS 应用程序创立新的目录和拜访治理基础架构。 最佳的基于云的 IAM 解决方案应提供集中的、开箱即用的集成到您的地方 Active Directory 或 LDAP 目录中,这样您就能够无缝地利用这些投资并将其扩大到这些新应用程序——无需本地设施或须要批改防火墙。当您从该目录增加或删除用户时,应通过 SSL 等行业标准主动批改对基于云的应用程序的拜访,而无需更改任何网络或平安配置。

05治理近程工作的拜访权限

云应用程序的一大益处是能够从任何连贯互联网的设施拜访。但更多的应用程序意味着更多的 URL 和用户名明码,挪动设施的衰亡引入了另一个治理和反对的接入点。

跨多个设施和平台的拜访——这是现有 IAM 零碎的一项艰巨工作。 基于云的 IAM 解决方案应帮忙用户和管理员解决“随时随地从任何设施”拜访的问题。它不仅应该为所有用户应用程序提供基于浏览器的 SSO,还应该理解用户的上下文,例如地位、设施和行为。 边界不再是网络级别,而是身份级别。

06使应用程序列表集成放弃最新

真正集中单点登录和用户治理须要构建与泛滥应用程序的集成,并更新每个应用程序URL。对于绝大多数公司而言,让他们的 IT 部门在一直变动的环境中保护本人的“连接器”汇合是不事实且低效的。

此外,无论是在本地还是在云端,应用程序都会随着工夫而变动。一个好的基于云的 IAM 解决方案应该跟上这些变动,并确保应用程序集成以及您的拜访始终是最新的和功能性的。您的 IAM 服务应该协调所有不同的集成技术和办法,使这些问题对 IT治理来说是通明的。

07管理模式分散化

随着云应用程序的启动和运行变得更容易且老本更低,公司每天都在采纳更多的点 SaaS 解决方案。这些解决方案通常由公司中的相应职能部门治理,这可能产生新问题,因为没有集中管理用户和应用程序,或提供报告和剖析。

云 IAM 服务应为 IT 提供跨云和本地应用程序的集中管理、报告以及用户和拜访治理。此外,该服务应包含一个内置的平安模型,为您的集体应用程序管理员提供适当级别的拜访权限,以便他们能够在同一 IAM 零碎中治理其特定用户和应用程序。

08不足对云利用的统计性

云应用程序衰亡的一个起因是,每月订阅模式曾经取代了传统软件的一次性购买。老板显然更违心为员工理论应用而付费。然而,因为没有集中应用状况治理,IT 和财务无奈随时直观的统计应用数。

基于云的 IAM 服务应提供对其订阅数的利用率的精确可见统计,能够帮忙 IT 优化 SaaS 订阅收入。管理人员能够可能实时拜访服务利用率相干信息。

09集中化的接入对本地和云应用程序

大多数企业业务都散布在本地和云,用户须要拜访混合的 SaaS 应用程序和本地 Web 应用程序(例如 ERP、财务或企业解决方案),且具备雷同级别的安全性和易用性。

多终端拜访使得能够在任何中央都可能平安拜访。

IT 治理应用孤立的 IAM 解决方案减少了额定的问题:一个用于本地,另一个用于云应用程序。

古代基于云的 IAM 服务能够同时治理。它们为本地应用程序提供拜访网关,扩大所有应用程序的安全性和生产力劣势,无论它们托管在哪里。最终用户能够从单个仪表板拜访云和本地应用程序, 管理员能够集中化管制和审核拜访。

OneAuth UD 提供目录服务、单点登录、弱小的多因素身份验证、主动配置、自动化工作流程和直观的界面展现。应用 Oneauth 治理任何应用程序、人员或设施的拜访,以增强安全性、晋升人们的工作效率的同时放弃合规。


推荐阅读
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • 本文介绍了如何使用php限制数据库插入的条数并显示每次插入数据库之间的数据数目,以及避免重复提交的方法。同时还介绍了如何限制某一个数据库用户的并发连接数,以及设置数据库的连接数和连接超时时间的方法。最后提供了一些关于浏览器在线用户数和数据库连接数量比例的参考值。 ... [详细]
  • Voicewo在线语音识别转换jQuery插件的特点和示例
    本文介绍了一款名为Voicewo的在线语音识别转换jQuery插件,该插件具有快速、架构、风格、扩展和兼容等特点,适合在互联网应用中使用。同时还提供了一个快速示例供开发人员参考。 ... [详细]
  • 本文介绍了Web学习历程记录中关于Tomcat的基本概念和配置。首先解释了Web静态Web资源和动态Web资源的概念,以及C/S架构和B/S架构的区别。然后介绍了常见的Web服务器,包括Weblogic、WebSphere和Tomcat。接着详细讲解了Tomcat的虚拟主机、web应用和虚拟路径映射的概念和配置过程。最后简要介绍了http协议的作用。本文内容详实,适合初学者了解Tomcat的基础知识。 ... [详细]
  • 如何实现织梦DedeCms全站伪静态
    本文介绍了如何通过修改织梦DedeCms源代码来实现全站伪静态,以提高管理和SEO效果。全站伪静态可以避免重复URL的问题,同时通过使用mod_rewrite伪静态模块和.htaccess正则表达式,可以更好地适应搜索引擎的需求。文章还提到了一些相关的技术和工具,如Ubuntu、qt编程、tomcat端口、爬虫、php request根目录等。 ... [详细]
  • 本文详细介绍了SQL日志收缩的方法,包括截断日志和删除不需要的旧日志记录。通过备份日志和使用DBCC SHRINKFILE命令可以实现日志的收缩。同时,还介绍了截断日志的原理和注意事项,包括不能截断事务日志的活动部分和MinLSN的确定方法。通过本文的方法,可以有效减小逻辑日志的大小,提高数据库的性能。 ... [详细]
  • 搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的详细步骤
    本文详细介绍了搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的步骤,包括环境说明、相关软件下载的地址以及所需的插件下载地址。 ... [详细]
  • Java序列化对象传给PHP的方法及原理解析
    本文介绍了Java序列化对象传给PHP的方法及原理,包括Java对象传递的方式、序列化的方式、PHP中的序列化用法介绍、Java是否能反序列化PHP的数据、Java序列化的原理以及解决Java序列化中的问题。同时还解释了序列化的概念和作用,以及代码执行序列化所需要的权限。最后指出,序列化会将对象实例的所有字段都进行序列化,使得数据能够被表示为实例的序列化数据,但只有能够解释该格式的代码才能够确定数据的内容。 ... [详细]
  • [译]技术公司十年经验的职场生涯回顾
    本文是一位在技术公司工作十年的职场人士对自己职业生涯的总结回顾。她的职业规划与众不同,令人深思又有趣。其中涉及到的内容有机器学习、创新创业以及引用了女性主义者在TED演讲中的部分讲义。文章表达了对职业生涯的愿望和希望,认为人类有能力不断改善自己。 ... [详细]
  • 如何用UE4制作2D游戏文档——计算篇
    篇首语:本文由编程笔记#小编为大家整理,主要介绍了如何用UE4制作2D游戏文档——计算篇相关的知识,希望对你有一定的参考价值。 ... [详细]
  • 本文介绍了使用PHP实现断点续传乱序合并文件的方法和源码。由于网络原因,文件需要分割成多个部分发送,因此无法按顺序接收。文章中提供了merge2.php的源码,通过使用shuffle函数打乱文件读取顺序,实现了乱序合并文件的功能。同时,还介绍了filesize、glob、unlink、fopen等相关函数的使用。阅读本文可以了解如何使用PHP实现断点续传乱序合并文件的具体步骤。 ... [详细]
  • 本文介绍了Hyperledger Fabric外部链码构建与运行的相关知识,包括在Hyperledger Fabric 2.0版本之前链码构建和运行的困难性,外部构建模式的实现原理以及外部构建和运行API的使用方法。通过本文的介绍,读者可以了解到如何利用外部构建和运行的方式来实现链码的构建和运行,并且不再受限于特定的语言和部署环境。 ... [详细]
  • 本文介绍了高校天文共享平台的开发过程中的思考和规划。该平台旨在为高校学生提供天象预报、科普知识、观测活动、图片分享等功能。文章分析了项目的技术栈选择、网站前端布局、业务流程、数据库结构等方面,并总结了项目存在的问题,如前后端未分离、代码混乱等。作者表示希望通过记录和规划,能够理清思路,进一步完善该平台。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 如何使用Java获取服务器硬件信息和磁盘负载率
    本文介绍了使用Java编程语言获取服务器硬件信息和磁盘负载率的方法。首先在远程服务器上搭建一个支持服务端语言的HTTP服务,并获取服务器的磁盘信息,并将结果输出。然后在本地使用JS编写一个AJAX脚本,远程请求服务端的程序,得到结果并展示给用户。其中还介绍了如何提取硬盘序列号的方法。 ... [详细]
author-avatar
俏君woo_267
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有