云计算中不可小觑的Identity-federation技术

云计算如今的发展势头可谓如日中天,企业与企业之间竞争激烈,为了保持云计算所带来的竞争优势,IT部门必须把大部分的精力投入到保证系统正常运行及其稳定性上。而为了实现这一目标,他们必须检查内部选项或一种以服务为导向的架构部署。与此同时,许多企业还必须考虑到客户与应用的门户、安全性以及可访问性。涉及到这些问题,身份联合技术就大有可为了。

在一个相当新的时期内,身份联合被视作技术效率与业务能力之间保持和谐关系的一个关键。在许多方面,身份联合技术是实施云计算化的首要步骤之一。

联合身份(identity-federation)

即使在一个LAN上,身份和密码管理都是一个噩梦。现在,让我们想象一下把这个噩梦延续至云计算的世界中。在IT世界中,联合身份意味着将一个人的电子身份、属性以及个人信息进行打包,然后将其存储在多个身份管理系统中。例如,单点登陆(SSO)就是一个联合身份技术的实际应用,因为它在云中的整个IT系统、组织及不同应用中使用用户的身份验证。

大多数的组织还没有完全实施全面的云计算。但是,他们一直在实施混合云架构。这些混合云需要身份联合,以便于在内部与外部服务之间提供SSO和基于角色的访问控制。

在市场上,已经逐渐出现了一些云计算集成联合产品,如Ping Identity和Layer7。那么这些厂商是如何将身份联合作为服务来提供给用户的呢?很简单,他们期望扩展你现有的基础设施,并在云中建立其镜像。

例如,Ping Identity拥有着PingFederate服务,该服务可允许将Active Directory扩展至云。反之,这也使组织能够在他们的网络中和云中控制用户管理、策略和访问方法。使用标准的身份协议,PingFederate允许多种角色(如雇员、消费者、客户或合作伙伴)使用单一的用户名和密码访问多个云资源。现在,用户可以使用他们最初的登陆信息访问诸如Saleforce.com这样的网站了。

为了实现多个身份域中客户应用与网络服务之间的通信,客户应用和网络服务都必须能够建立相互信任的机制并交换身份信息。为了实现这一目标,Layer 7科技正致力于解决身份联合与安全性问题。 Layer 7是目前唯一一家为公司客户提供管理网络服务联合的系统的XML安全供应商,其涉及范围包括客户应用和网络服务且无需任何额外的编程工作,它还提供了一个内置的、基于SAML的安全令牌服务。

使用身份联合,解决云计算难题

虽然众多的企业可能已了解何为身份联合,但是仍有一些企业认为身份联合很难适用于他们的现有环境。当进一步了解身份联合时,我们就会发现它只不过是一个跨多个身份管理系统存储用户信息的虚拟集合。身份联合的最终目的在于使一个域的用户能够更为安全、简便地访问另一个域中的数据或系统,且无须多余的用户管理。这一目标要求所有涉及的系统使用相同的协议,以实现最大的互操作性。

  让我们来看看身份联合发挥作用的四种场景吧:

1.创建多个远程站点之间的伙伴关系:身份联合中最简单的表格也检验了企业允许在WAN上实施SSO而无需多余服务器硬件和相关位置信息的能力。这意味着公司能够在远程拥有两个(或更多)简单设备,从而实现远程节点SSO功能。

2.在外部应用中的身份联合:使用专为跨云联合而设计的硬件设施,公司能够使用诸如IBM公司Websphere Application Servers这样的产品,以确保他们的应用程序在WAN上的安全性。然后,SSO就能够在这些外部应用中生效,从而实现更大的使用便利和更佳的最终用户体验。

3.公共云中的身份联合:使用公共云中的身份联合,IT经理就可以开始评判平台即服务(PaaS)了。这就可以使最终用户访问远程门户,并为IT管理人员提供对PaaS身份验证和其他安全协议的完全控制。例如,一个用户可用登陆到一个企业的设备,并即刻能够访问他们的Gmail帐户、查看他们的完整日历信息以及其他功能,而无需输入多个身份凭证。

4.与软件即服务(SaaS)进行集成:身份联合最为常见的集成就是与SaaS平台的集成。通过扩展Active Directory,用户可以使用Salesforce的门户和业务应用而无需输入其他额外的身份凭证。

当管理身份时,了解IT管理人员所面临的复杂挑战是非常重要的。随着虚拟化、SaaS架构和云计算等技术的指数型增长,如果工程师们希望解决安全性难题并为他们的最终用户提供一个更为无缝的使用体验,他们将不得不使用新的技术。

时间: 2024-09-20 12:19:20

云计算中不可小觑的Identity-federation技术的相关文章

云计算中的身份识别和数据保护

RSA,EMC (NYSE:EMC)信息安全事业部日前发布了新一期的RSA ®安全概要,题为<云计算中的身份识别和数据保护:建立可信任环境的最佳实施方案>.此概要为需要应对云计算中的身份认证和数据安全挑战的机构提供了指导和最佳的可行方案.本期的RSA安全概要集合了云计算安全领域的顶级技术专家的意见,以帮助机构了解如何构建与云服务有关的可信任环境,如何防御网络欺诈,如何应对云环境下新的法规遵从的挑战.RSA安全概要的作者为多位来自EMC和VMware的业界最著名的安全和虚拟化专家,包括RSA,

云计算环境中面向取证的现场迁移技术研究

博士论文 云计算环境中面向取证的现场迁移技术研究 华中科技大学  周刚 首先提出了一种新的云计算环境下的计算机取证模型-云计算取证模型,该模型定义了云计算环境下的工作层次,通过场景描述和过程组件的划分,刻画了完整的取证机制.通过对云计算取证模型的完整性和强隔离性的证明,可以将虚拟机镜像文件作为取证的对象进行分析,进而实现云计算环境下的计算机取证过程. 其次,在云计算平台中通过对虚拟化软件层的控制,利用其状态转换,提出了一种虚拟机镜像文件的迁移方法.通过对虚拟化软件层迁移状态时的上层虚拟机的进程标

逐条讲解:云计算中的容器技术

在如今,在讨论云时是很难不提及容器技术的.无论你是刚刚入门的技术新人或者经验丰富的专业人士,一定都应当知道这些与云中容器技术相关的重要术语. 随着云计算中容器技术的普及,越来越多的企业都不选择考虑其他选项了. 虽然容器技术已经面世一段较长时间了,但最近是Docker帮助它们进入了企业应用的焦点.随着云的发展,更多的企业了解了采用混合云和多云模式的好处,但是确保软件在不同环境之间迁移时能够稳定运行则成为了一大挑战.容器技术是通过将应用程序机器所有组件打包成为单个可便携的包来解决这一难题的. 此外,

反垃圾邮件技术已转移到云计算中

反垃圾邮件已经逐渐商品化,大多数供应商都是使用混杂的技术来实现反垃圾邮件功能,包括过滤不必要的电子邮件,识别和阻止包含恶意代码的邮件等. "很难区分反垃圾邮件供应商,"位于美国马塞诸塞州的Forrester研究公司的首席分析师 Chenxi Wang表示,"每个供应商都有96%到98%的检测率,根本没有新技术可言." 自从10年前在邮箱系统肆虐的Lovebug病毒出现以来,目前电子邮件过滤技术已经大部分转移到云计算中.这种Lovebug能在几天内感染了5000万台计

局域网安全威胁所在及云计算中的云安全技术

目前,云计算中的私有云技术,已经在企业的局域网中得到了具体运用,同时,安全隐患问题也时有发生,这样云安全在企业就成了要研究的主要技术问题,现在不少防毒软件生产厂家也都推出云杀毒软件,在热炒"云杀毒"的概念中,通过学习.研究,总结出相关的一些云安全知识,应用在局域网中,进行如下综述. 一.分析局域网安全威胁所在 业内人士认为:对单位内部网络的威胁主要来自于不是单位外部,而是单位内部.因此,将精力放在防止网络遭受来自于单位外部的攻击,而忽视来自单位内部的网络安全威胁是错误的.根据CISCO

面向人口信息系统的云计算中隐私保护技术研究

面向人口信息系统的云计算中隐私保护技术研究 北京邮电大学  苗新宇 本文所提出的基于半可信第三方的隐私保护模型是解决人口信息系统中的数据存储到云服务平台所面临的数据隐私泄露问题.通过引入的基于互斥数据属性的数据切片以及半可信第三方的隐私保护策略所生成的数据切片标识,达到人口信息系统数据在模型中的存储流程.人口信息系统数据的删除.读取流程的隐私保护.最后,对于模型的安全性指标进行了分析,能够达到对人口信息系统数据的隐私保护的目的. 关键词-人口信息系统: 云计算: 隐私保护: 数据分片    te

云计算中的关键技术是什么?

云计算是一种新型的计算模式,其主要特点是在互联网存在的基础上通过动态可伸缩的虚拟化资源来进行计算.随者云计算的兴起,世界着名的IT企业如Microsoft(微软).Google(谷歌)等公司都加入到了云计算的开发当中,这对云计算的发展带来了重大的促进作用.近些年来我国也对云计算技术的开发也越来越重视,比如清华大学与谷歌公司进行合作提出了云计算学术合作计划,这项计划将能够为云计算带来更大的使用范围,同时也促进了我国云计算技术的发展.据有关数据显示,在未来云计算所占IT成本的比例将会超过30%,在各

云计算中的分片关系数据库

电子商务.社会媒体.移动通讯以及机器到机器的数据交换都制造着TB级乃至 PB级的海量数据,它们是企业IT部门所必须存储和处理的.在用户处理面向云计 算数据库的数据时,掌握分片最佳实践无疑是在云规划过程中迈出了重要的一步 . 分片是指将表分割为可管理大小的磁盘文件的过程.一些高弹性的键值 数据存储(如Amazon Simple DB.Google App Engine的数据存储或Windows Azure Tables)和文档数据库(像CouchDB.MongoDB或RavenDB)可以垂直处理表

云计算中的5个真相

云计算的发展非常迅速.而这里有5项我们无法回避,能够助力商业发展的真相: 真相#1:云计算很时髦 真相#2:不,云不是新鲜玩意.只是一种...颠覆性的革新 真相#3:是的,云计算将带来隐私及可靠性方面的安全隐患 真相#4:软件架构师,准备好 真相#5:IT架构师,准备好.云效应正快速袭来 上个星期可谓是"云满天".微软公布了其云计算操作系统.亚马逊宣布将在其可伸缩云架构中提供对Windows的支持.博客界也在对Larry Ellison在Oracle Open World 大会上关于云