云應用成功意味著終端用戶身份認證管理
未來是基于云的應用的。很快,云應用將可以使用任何設備通過Web瀏覽器和互聯(lián)網進行訪問,取代傳統(tǒng)遺留應用。但是如此多的應用都來自于不同的提供商,終端用戶的個人信息如何從一個云應用傳輸?shù)搅硪粋€云應用上呢?
在過去的PC時代,計算是關于用戶的,而不是設備。云應用知道用戶的云應用是什么以及如何傳輸?shù)闹R是要害部分。比如,我不應該對于每次登陸不同的應用時都鍵入我的個人信息;如果我更換了一個應用的地址或者電話號碼,所有的云應用應該都能識別出這邊改變。此外,個人偏好,比如數(shù)據(jù)如何顯示,都應該覆蓋設備設置。
隨著我們從以PC為核心的世界轉到以人為核心的世界,在云端應該有一個集中化的用戶身份識別記錄,類似于Windows用戶漫游配置文件。這個記錄并不會為每一個人單獨存在一個單獨的數(shù)據(jù)庫中,如果存在,我覺得谷歌、臉書和微軟每一個都想訪問。相反,用戶訂閱偏好的提供商,通過一種標準訪問跟人信息。在這個案例中,當終端用戶注冊了云應用,這個應用就應該從云提供商查詢她/他的信息,而不是提供一個多頁的注冊表格。
谷歌、臉書和微軟一斤擁有一些我的個人信息,他們可以讓其在他們的云服務資產中訪問。確實很有幫助,用戶的信息應該可以跨不同的企業(yè)資產有效。如果谷歌是我主要存儲數(shù)據(jù)的地方,隨后微軟和臉書應該能夠訪問這個數(shù)據(jù),同樣我訂閱的每一個云應用都應如此,比如DropBox、Salesforce。
一旦用戶有一個集中的個人偏好記錄和信息,隨后我們就應該看到其他類型信息的擴展。這個配置文件應該包括公民身份信息,以及駕駛證和器官捐獻狀態(tài)等等。社交媒體賬戶也應該設置,以便用戶可以關注任何他們已經注冊的云應用。
需要有一個單一的權威機構記錄用戶的信息,除了簡化終端用戶的訪問之外,也讓信息管理更加容易。在新西蘭,我們不同的管轄區(qū)有不同的隱私和信息披露法律;這些不同都應該記錄在賬戶中。員工應該可以訪問一些信息,政府應該能夠訪問獨立的數(shù)據(jù)集。我們需要一些嚴格的安全控制來組織意外暴露。
但是云提供商似乎與用戶想要從基于云的應用獲取的東西作對;亞馬遜Web服務和其他主要的云服務提供商并沒有看到促進云服務之間用戶移動性的價值。終端用戶不可能支付一個服務,除非他們的工作要訪問的所有應用都能夠訪問?,F(xiàn)在,用戶感到了身份認證的“孤島”,每一個主要的云服務提供商都存在,反復注冊頁面讓人很厭煩。