云计算实现单点登录升级便利牺牲安全?

对于服务提供商来说,管理单一云服务安全富有挑战性,更不必说多个云服务了。但是很多企业正在从事多个云战略,似乎又与客户不复杂的且防弹的安全策略相冲突。客户要求单点登录(SSO)功能,但是提供商和客户必须问问自己,对于其潜在的安全封信啊,云SSO的便利是否值得。

云提供商表示他们现在面临着令人沮丧的挑战:他们必须推动终端用户和IT管理者使用多点登录来维护安全,或者他们必须找出如何安全的联合云端身份认证,且保护数据,还要满足法规遵从。

“事物都有两面性,”Adam Stern表示,他是洛杉矶云提供商Infinitely Virtual的总裁兼系统工程师。“一方面每一个终端用户的多点登录令人恼怒,另一方面是IT安全:当你必须禁止一个用户,你要在多少地方管理一个用户的账户啊?”

云SSO需求增长迅速?

安全云SSO功能需求并没有对厂商攻其不备,但是一些人认为随着使用的增加,需求增长越来越迫切。“这个问题有段时间了,但是随着平均终端用户消费服务数量的增长逐渐激化,”Stern表示。

根据最近微软针对3000个SMA进行的一项调查,三分之的企业已经是云用户,每一个在2011年采用云中小型企业(SMB)平均使用四个云服务。未来两到三年内,每一个SMB企业预期采用云服务的平均数量有望达到六个。

协助一个账户的业务管理和安全的多种云服务逐渐成为一种竞争优势,根据多个已经着手这个问题的服务提供商所述。

管理服务提供商(MSP)Alvaka Networks公司开发了单一管理门户协助客户回避这个问题,根据Oli Thordarson介绍,他是该公司的创始人兼CEO。通过这个云SSO门户,客户收到一个登录,这确保了用户幕后的安全和访问。“客户不用管理六个登录,”Thordarson说,“我们确实对外宣称这个是个优势,因为不是每个人都有一个面向客户的门户,可以处理所有这样的应用和技术。”

便利性并不是SSO的唯一驱动力。供应商面临的另一个挑战是,很多采用了云服务的用户没有同其IT团队协调。最终,对于供应商来说,在没有一个集中控制点的时候,很难或者不可能创建一个单一或者联合的登录流程,来适应这个公司的多种云应用。“距离烦人或者浪费时间还有点距离,不是每个人在认证的时候都采用同样的规则,”Stern介绍。

云单点登录:成熟的服务机遇

这种混乱有利于MSP和增值零售商(VAR),因为他们能够用其技能进行联合认证管理和SSO产品对其优势的体现,同时,在过去两年中,变得更为容易,通过云SSO功能提供了应用的联合访问。第一步就是协助业务人士选择云服务,这正好补充了联合的观点。通过协助公司IT团队开发前瞻性的安全策略已经完成,这个安全策略应该在新的云应用评估的时候考虑到。

只要可能,服务提供商应该也引导客户远离那些不能联合的服务,Saurabh Verma表示,他是Acumen Solution的全球服务高基总监。原因有二:不仅仅是联合允许云服务同补充产品更好的交互,也能够让客户现有的基础架构能够更轻松的同这些服务整合。“人们已经开始认真思考企业内的安全架构,云需要在这样的环境中来考虑,”Verma表示。

VAR和MSP能够快速处理SSO问题的途径之一就是同已经在其产品中构建了整合的厂商合作,Mike Gold介绍,他是加州服务提供商Intermedia的总裁。

Intermedia通过使用应用程序接口(API)提升了用户的登录体验 ,这个接口整合了管理服务平台的云应用。“从IT管理者的角度,一天结束时,他们的工作就是维护安全、一直可用的环境,以及员工的效率,”Gold认为。

有两个新兴的标准让云SSO更易于实现:安全声明标记语言(SAML),一个基于XML的开放标准,从OASIS的安全服务技术委员会演变而来;OpenID是一种识别管理的开源方法,为很多大来头的企业所使用,像脸书、谷歌和微软、网威。

也有具体的工具确保安全的云服务,包括CipherCloud,这是一种拥抱Salesforce.com生态系统和亚马逊Web服务的服务;Intel Expressway Cloud Access 360:Identity Federation,提供了整合云服务的双重认证;Ping Identity提供了联合管理,确保安全的单点登录。

“市场上所有的工具都在尝试转到标准的SaaS(软件即服务)认证模式,”Verma如是说道。

(责任编辑:蒙遗善)

时间: 2024-09-29 10:43:51

云计算实现单点登录升级便利牺牲安全?的相关文章

互联网上的单点登录研究

随着互联网络应用的普及,越来越多的人开始使用互联网上提供的服务.然而目前提供服务的网站大多采用用户名.口令的方式来识别用户身份,这使得用户 需要经常性的输入自己的用户名.口令.显然这种认证方式存在着弊端:随着用户网络身份的增多,用户相应的需要记忆多组用户名.口令,这给用户造成记忆上的 负担;另外频繁的输入用户名.口令,会相应的增大用户的口令密码被破解的机率.为了改变这一现状,单点登录技术应运而生.单点登录技术的核心思想是通过一 定的方式使得各提供服务的网站之间建立某种联系,用户只需要在其中一个认

单点登录之CAS SSO从入门到精通(第二天)

啊......沙滩,阳光,笔记本往膝上一搁,开始写博客.第一次没在国内过年,避开了吃吃吃,感觉真好,人也觉得轻松多了. 上次说到了CAS SSO最基本的使用方法,并且我们结合了一个数据库表来实现了我们自定义用户名和密码的单点登录功能.今天我们将要开始把我们的CAS SSO一步步往更深更专业的层次推进下去,我们先来看一下CAS SSO在结合WINDOWS AD域(此处我们使用open-ldap)来实现这个WINDOWS AD域的单点登录.即如何把我们的单点登录和巳有域帐号进行一下结合. 安装ope

Dropbox企业云服务更名:将支持单点登录

中介交易 SEO诊断 淘宝客 云主机 技术大厅 新浪科技讯 北京时间4月11日凌晨消息,云存储服务提供商Dropbox周三宣布,将把企业版云服务"Dropbox for Teams"更名为"Dropbox for Business",以反映该公司将业务重心从企业内部团队转向更大企业客户的策略转变.Dropbox同时宣布将为单点登录(SSO)提供支持,并与Okta及其他身份管理服务提供商达成合作关系. 单点登录指访问同一服务器不同应用中的受保护资源的同一用户,只需要登

单点登录系统CAS筹建及取得更多用户信息的实现

国内私募机构九鼎控股打造APP,来就送 20元现金领取地址:http://jdb.jiudingcapital.com/phone.html内部邀请码:C8E245J (不写邀请码,没有现金送)国内私募机构九鼎控股打造,九鼎投资是在全国股份转让系统挂牌的公众公司,股票代码为430719,为"中国PE第一股",市值超1000亿元.    ----------------------------------------------------------------------------

django-Django-cas 单点登录求助大神

问题描述 Django-cas 单点登录求助大神 报错信息:[Errno socket error] [Errno 1] _ssl.c:504: error:14077438:SSL routines:SSL23_GET_SERVER_HELLO:tlsv1 alert internal error Django Setting文件里面已经安装配置配置了,附上setting部分代码: INSTALLED_APPS = ( 'django.contrib.admin' 'django.contri

session-aspx单点登录 怎么判断不正常退出,将SQL数据库一字段改成true

问题描述 aspx单点登录 怎么判断不正常退出,将SQL数据库一字段改成true 我做了一个系统,在同一时间,一个帐号只能一个登录,我把数据库帐号表加了一个列,用来判断是否登录,如果没登录,为true,如果登录后,就改为false,然后在登陆界面判断这个列是true还是false,如果是false就弹框,不能进去. 只有用户自己安全退出,才把false改成true 我的帐号使用session传值的. 现在有个麻烦,就是如果直接关掉游览器,那这个列的字段不会自己变成true,怎么办?还有直接断电和

单点登录多用户触发同步机制

问题描述 单点登录多用户触发同步机制 多用户同步指每次什么时间点来触发用户同步机制? 注:有些用户是长时间不会登陆的 解决方案 keep-alive心跳机制,服务器推,等等.

网页-java单点登录SSO,模拟登录

问题描述 java单点登录SSO,模拟登录 要做一个Java单点登录系统,用户登录系统后,可以直接跳转到所需的子系统主页,无需再输入用户名密码.网上查了些资料,准备用cas实现,但发现子系统有权限管理,举个例子,用户所属部门不同,能访问的某个子系统的主页也不一样,cas貌似无法解决,想问下cas是不是真的没办法解决这个问题? 后来准备自己手动实现,有一个子系统是get方式传递用户名密码,自不必说,很容易实现.但有好几个是post方式传参,我开始使用HttpURLConnection模拟登录,但未

CAS单点登录(SSO)完整教程

CAS单点登录(SSO)完整教程(2012-02-01更新) 一.教程说明 前言 教程目的:从头到尾细细道来单点登录服务器及客户端应用的每个步骤 单点登录(SSO):请看百科解释猛击这里打开 本教程使用的SSO服务器是Yelu大学研发的CAS(Central Authentication Server), 官网:http://www.jasig.org/cas 本教程环境: Tomcat6.0.29 JDK6 CAS Server版本:cas-server-3.4.3.1.cas-server-