国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

使用IDaaS必知的10個問題

2017-03-25 17:30楊勇
計算機(jī)世界 2017年10期
關(guān)鍵詞:應(yīng)用程序供應(yīng)商身份

楊勇

在企業(yè)管理的巨大挑戰(zhàn)中,身份和訪問管理是比較特殊的難題。這10個問題有助于您找到所需的解決方案。 身份即服務(wù)(IDaaS)也稱為身份和訪問管理即服務(wù),一直以來被視為一個重要的市場增長點,IDaaS服務(wù)商的角色就是數(shù)字世界的身份認(rèn)證中心,當(dāng)企業(yè)接入IDaaS服務(wù)之后,內(nèi)外部所有的認(rèn)證都可以交由云服務(wù)商來處理。 2016年全球IDaaS領(lǐng)域的領(lǐng)先供應(yīng)商包括Okta、微軟、Centrify、OneLogin、Ping Identity、SailPoint、Covisint、Salesforce、Lighthouse Security(IBM)和EMC/RSA等。盡管每家公司都提供IDaaS服務(wù),但是對企業(yè)而言,每家公司的服務(wù)都具有獨(dú)特性和功能的差異。 目前許多企業(yè)在身份管理上存在許多不足甚至漏洞,因此,選擇正確的解決方案勢在必行。 由DocuSign公司和Box公司的IDaaS客戶提供的這10個問題已經(jīng)過了采購過程的檢驗,為評估供應(yīng)商提供了基礎(chǔ)。 1.IDaaS產(chǎn)品的安全性如何? Box的IT運(yùn)營高級經(jīng)理Mark Schooley說,安全是我們每一次進(jìn)行SaaS評估的核心,也是評估IDaaS服務(wù)過關(guān)與否的關(guān)鍵所在?!耙驗椴捎昧薎DaaS解決方案后,我們的鑰匙就放在最重要和敏感應(yīng)用程序之內(nèi)?!?DocuSign的Johnson贊同“安全最高”這一觀點,并補(bǔ)充說,“IDaaS產(chǎn)品應(yīng)提供自動防欺詐檢測工具,用以阻止可疑的用戶訪問。而且它還應(yīng)能夠與公司現(xiàn)有的安全工具和基礎(chǔ)設(shè)施(例如安全信息和事件管理(SIEM))集成在一起,以便企業(yè)能更好的進(jìn)行安全管理和分析?!?2. IDaaS是否提供與其他應(yīng)用程序“開箱即用式”的集成功能? Johnson說:“IDaaS產(chǎn)品的每一個應(yīng)用程序,都能夠?qū)崿F(xiàn)更大的價值。這降低了公司整體風(fēng)險,避免了費(fèi)力的手動過程,員工體驗更好?!?Johnson補(bǔ)充說,IDaaS產(chǎn)品還應(yīng)提供跨平臺服務(wù),包括在移動設(shè)備上控制應(yīng)用程序的能力。此外,IDaaS服務(wù)還應(yīng)該能夠靈活地適用于任何類型的IT基礎(chǔ)設(shè)施,包括防火墻、虛擬專網(wǎng)、無線接入和需要用戶訪問管理的其他關(guān)鍵基礎(chǔ)設(shè)施。 3 . IDaaS使用什么樣的集成/開發(fā)模型? 在評估IDaaS解決方案時,集成/開發(fā)模型非常重要。Schooley說,我們和許多其他企業(yè)一樣,選擇IDaaS時,首要考慮的是其能夠與應(yīng)用程序和其他供應(yīng)商解決方案相集成。Schooley表示,尋找一種具有非常豐富的應(yīng)用程序編程接口(API)的解決方案,可以用于自動執(zhí)行復(fù)雜任務(wù),實現(xiàn)高級集成。 4. IDaaS是否支持與現(xiàn)有用戶名錄存儲的集成? 無論部署在企業(yè)內(nèi)部還是在云端,IDaaS都應(yīng)通過人力資源系統(tǒng)或者Active Directory來支持員工檔案系統(tǒng)。這確保了解決方案的快速部署和時效性,Johnson說。 5. IDaaS是否提供SSO體驗和關(guān)鍵用戶訪問管理功能? Johnson說:“IDaaS應(yīng)能夠靈活地支持多種SSO技術(shù),例如,安全聲明標(biāo)記語言、OpenID連接、活動目錄聯(lián)合服務(wù)等。這保證了IDaaS與各種企業(yè)應(yīng)用程序的集成?!?6. IDaaS是否支持多個SSO策略? Johnson說:“IDaaS應(yīng)能夠靈活地根據(jù)應(yīng)用程序風(fēng)險情況創(chuàng)建不同的SSO策略,并在檢測到可疑訪問的情況下進(jìn)行自處理。此外,IDaaS還應(yīng)該支持多個不同的要素,包括軟/硬令牌和端點證書,還能支持生物身份認(rèn)證等新的創(chuàng)新要素。 7. IDaaS具有世界級的性能嗎? Johnson建議企業(yè)啟用IDaaS時,應(yīng)要求供應(yīng)商具有IDaaS完美的正常運(yùn)行時間記錄,可提供高可用性基礎(chǔ)設(shè)施,并承諾服務(wù)水平協(xié)議(SLA),能夠迅速解決任何問題。 8. IDaaS是否能提供統(tǒng)一集中的體驗? Schooley認(rèn)為,統(tǒng)一集中的體驗對于最終用戶和IT管理員都非常重要。他說:“對我們而言,把服務(wù)整合到一個易于管理的單一平臺上非常重要?!?9. IDaaS使用成本是多少? 降低持續(xù)維護(hù)成本是企業(yè)涌向云服務(wù)的主要原因。然而,即使在用戶每月費(fèi)用相對較低的情況下,成本也有可能快速攀升。評估者需要提前確定IDaaS中是否包括定制、故障排除等功能。 Schooley說:“應(yīng)通過靈活簡單的許可模型來合理的確定IDaaS解決方案的成本。我們希望成本能夠低于自己開發(fā)的解決方案?!?10.其他客戶對供應(yīng)商的經(jīng)驗和歷史業(yè)績有什么看法? 任何使用IDaaS的企業(yè)都應(yīng)該了解供應(yīng)商是否可以提供能夠提高企業(yè)現(xiàn)有能力的服務(wù),并在未來三到五年內(nèi)繼續(xù)保持這種能力。 Schooley建議說:“首選的IDaaS解決方案應(yīng)該有后期成規(guī)模部署的成功記錄?!痹谠u估供應(yīng)商時,我們希望了解其他企業(yè)使用某一解決方案的情況,它是否“改變了我們每天工作的方式”,是否是必須具備的技術(shù)。 (作者Kim Lindros是一名內(nèi)容、網(wǎng)絡(luò)課程和課堂培訓(xùn)全職開發(fā)人員,專注于安全、Windows和業(yè)務(wù)主題。) 原文網(wǎng)址: http://www.cio.com/article/3161687/identity-management/10-questions-to-ask-idaas-vendors-before-you-buy.htmlendprint

猜你喜歡
應(yīng)用程序供應(yīng)商身份
刪除Win10中自帶的應(yīng)用程序
谷歌禁止加密貨幣應(yīng)用程序
跟蹤導(dǎo)練(三)(5)
他們的另一個身份,你知道嗎
互換身份
供應(yīng)商匯總
供應(yīng)商匯總
供應(yīng)商匯總
放松一下 隱瞞身份
推薦供應(yīng)商