偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

下單前,一定要問(wèn)身份認(rèn)證即服務(wù)(IDaaS)提供商的十個(gè)問(wèn)題

譯文
安全
對(duì)于各個(gè)企業(yè)里的IT日常所面臨的各種高深的挑戰(zhàn)而言,身份和訪問(wèn)管理是一種較為特殊的挑戰(zhàn)。本文中筆者匯總的這10個(gè)問(wèn)題可以幫助你找到合適的解決方案,以滿足你的需求。

【51CTO.com快譯】身份認(rèn)證即服務(wù)(IDaaS),也被稱為身份和訪問(wèn)管理作為一種服務(wù),使用的是一種云計(jì)算的基礎(chǔ)設(shè)施來(lái)安全地管理用戶身份和訪問(wèn)實(shí)施。在其最基本的層面上,IDaaS可以為云端或內(nèi)部部署的系統(tǒng)實(shí)現(xiàn)單點(diǎn)登錄(SSO)。但是它遠(yuǎn)遠(yuǎn)不止這些,還包括:訪問(wèn)資源的分配和移除、管理和分析等。

下單前,一定要問(wèn)身份即服務(wù)(IDaaS)提供商的十個(gè)問(wèn)題

根據(jù)蓋特納2016年的報(bào)道顯示,IDaaS領(lǐng)域的主流廠商包括有:Okta、微軟和Centrify,同時(shí)OneLogin、Ping Identity、SailPoint、科緯迅軟件服務(wù)(Covisint)、Salesforce、燈塔安全(Lighthouse Security,隸屬于IBM)和易安信(EMC)/RSA也迅速“登場(chǎng)”了。雖然各公司都能提供IDaaS,但是由于其特征集和功能上的差異,使得某種解決方案較之其他的方案更優(yōu)于適合某個(gè)特定的組織。

來(lái)自DocuSign的***信息官 Eric Johnson認(rèn)為,IDaaS的解決方案將成為你用來(lái)訪問(wèn)所有重要的業(yè)務(wù)應(yīng)用的一種集中化的機(jī)制。正確地選擇此類(lèi)解決方案是非常必要的,這是因?yàn)槿魏瓮C(jī)/掉線都將會(huì)導(dǎo)致組織的重大業(yè)務(wù)中斷。因此當(dāng)你在判定哪一種IDaaS是最適合你的時(shí)候,考慮諸如解決方案的集成能力、單點(diǎn)登錄(SSO)方面的體驗(yàn)與安全等方面的因素都是很重要的。

如下這十個(gè)問(wèn)題是由IDaaS的客戶—DocuSign(美國(guó)一家數(shù)字簽名認(rèn)證與文件自動(dòng)化管理公司)和Box(網(wǎng)絡(luò)硬盤(pán)服務(wù)網(wǎng)站)在遍歷了其選擇和獲取過(guò)程之后,并在對(duì)各個(gè)提供商進(jìn)行評(píng)估時(shí),所提出的一些基礎(chǔ)性問(wèn)題。

1. IDaaS的產(chǎn)品安全在何處?

Box的高級(jí)經(jīng)理Mark Schooley說(shuō):在評(píng)估IDaaS的時(shí)侯,Box所完成并指出的任何關(guān)鍵點(diǎn)中,安全一直位于每一種SaaS評(píng)估的中心。“安全是非常重要的,因?yàn)?在一些情況下)我們將把最為重要和敏感的應(yīng)用程序的‘前門(mén)鑰匙’委托給了IDaaS解決方案。”

DocuSign的Johnson同意安全有著高優(yōu)先級(jí)別這一說(shuō)法,并且補(bǔ)充說(shuō):“被評(píng)估的解決方案應(yīng)該提供自動(dòng)化的欺詐檢測(cè)工具,以阻止可疑的用戶訪問(wèn)。該解決方案應(yīng)該能夠與公司現(xiàn)有的安全工具和基礎(chǔ)設(shè)施,例如安全信息和事件管理(SIEM)相集成,從而實(shí)現(xiàn)進(jìn)一步的安全管理與分析。”

2. 它是否提供與廣泛的應(yīng)用和基礎(chǔ)設(shè)施的“開(kāi)箱即用”式的集成?

“公司要能夠?qū)崿F(xiàn)每一種已錄用到被評(píng)估解決方案里的應(yīng)用程序的附加值,”Johnson說(shuō),“這樣可以降低公司整體風(fēng)險(xiǎn),消除手工流程所帶來(lái)的痛苦,而這才是一種更好的員工體驗(yàn)。”

Johnson補(bǔ)充說(shuō):該解決方案應(yīng)該提供跨平臺(tái)的支持,包括它在移動(dòng)設(shè)備上控制應(yīng)用程序的能力。IDaaS解決方案在前瞻性方面應(yīng)該具有靈活性,以應(yīng)用到任何類(lèi)型的IT基礎(chǔ)設(shè)施,包括防火墻、虛擬專用網(wǎng)絡(luò)、無(wú)線接入和其它需要進(jìn)行用戶接入管理的關(guān)鍵性基礎(chǔ)設(shè)施之上。

3. 它使用的是何種集成/開(kāi)發(fā)模式?

Schooley說(shuō),在評(píng)估一個(gè)IDaaS解決方案時(shí),集成/開(kāi)發(fā)模式是一個(gè)非常重要的評(píng)估方面。和許多其他組織一樣,Box需要有與應(yīng)用程序以及其他提供商的解決方案的大型生態(tài)系統(tǒng)相集成的能力。Schooley建議尋找那些具有極其豐富的應(yīng)用程序編程接口(API)的解決方案,以用于自動(dòng)執(zhí)行復(fù)雜的任務(wù)并建立先進(jìn)的集成模式。

4. 它是否支持與現(xiàn)有用戶目錄存儲(chǔ)的集成嗎?

Johnson說(shuō),無(wú)論是在內(nèi)部部署還是在云端,被評(píng)估的解決方案都需要以最小中斷的目標(biāo)去支持員工的信息記錄系統(tǒng),例如人力資源系統(tǒng)或是活動(dòng)目錄。這樣才能夠確保該解決方案的快速部署和在時(shí)間方面的優(yōu)勢(shì)價(jià)值。

5. 它能提供SSO的體驗(yàn)和關(guān)鍵用戶接入的管理能力嗎?

“被評(píng)估的解決方案應(yīng)該對(duì)廣泛的SSO技術(shù)提供靈活的支持,例如安全聲明標(biāo)記語(yǔ)言(SAML)、OpenID連接、活動(dòng)目錄聯(lián)合服務(wù)(ADFS)及其它技術(shù)。這將保證能與各類(lèi)企業(yè)級(jí)應(yīng)用的集成。”Johnson如是說(shuō)。

他還表示,該解決方案應(yīng)該提供第三方的應(yīng)用程序,以實(shí)現(xiàn)員工在企業(yè)的整個(gè)任職周期中,具有對(duì)用戶的使用資源進(jìn)行分配、更新與移除的能力。

6. 它能支持多個(gè)SSO的策略嗎?

“被評(píng)估的解決方案應(yīng)該提供一種靈活性,以創(chuàng)建基于各種應(yīng)用的風(fēng)險(xiǎn)狀況并適于檢測(cè)到可疑的訪問(wèn)情況的不同SSO策略,” Johnson說(shuō),“該解決方案應(yīng)該支持多種不同的認(rèn)證因素,包括軟和硬件令牌、終端證書(shū)、并期待能支持新的,諸如生物識(shí)別技術(shù)之類(lèi)的創(chuàng)新因素。”

7. 它是否具有***的表現(xiàn)能力嗎?

Johnson建議去尋找一種有著無(wú)可挑剔的“正常運(yùn)行時(shí)間”保持記錄的提供商及其解決方案,而且它能提供其高可用基礎(chǔ)設(shè)施的證明,還具有迅速解決任何問(wèn)題的服務(wù)水平協(xié)議(SLA)的相關(guān)承諾。

8. 它能提供一種統(tǒng)一且集中化的體驗(yàn)嗎?

Schooley認(rèn)為:一種統(tǒng)一且集中化的體驗(yàn)對(duì)于最終用戶和IT管理員來(lái)說(shuō)是非常重要的。他說(shuō):“對(duì)于我們來(lái)說(shuō),用一種單一的,而且是易于管理的平臺(tái)來(lái)對(duì)各項(xiàng)服務(wù)予以鞏固是很重要的。”

9. 使用它的成本是多少?

消除前期預(yù)支的硬件成本,降低持續(xù)維護(hù)的成本和基于訂購(gòu)的定價(jià)機(jī)制,都是組織為什么一窩蜂似的轉(zhuǎn)向基于云類(lèi)型的服務(wù)的首要原因。然而,即使每個(gè)用戶逐月的費(fèi)用相對(duì)較低,但其成本也很可能會(huì)迅速攀升。因此評(píng)估者需要提前確定好,諸如是否需要定制化、故障排除等成本,以加入到整體方案之中。

Schooley說(shuō),一個(gè)被評(píng)估的IDaaS解決方案的成本,需要被通過(guò)一種靈活且簡(jiǎn)單的授權(quán)模式來(lái)予以合理的定價(jià)。“我們希望所看到的是那些能夠節(jié)約成本的,而不是帶來(lái)現(xiàn)有的本地研發(fā)或管理成本攀升的解決方案。”

10. 其他客戶對(duì)該提供商的體驗(yàn)和記錄的口碑如何?

任何想要轉(zhuǎn)移到IDaaS的組織都希望提供商能夠確保其提供一種可以提高組織的現(xiàn)有能力,而且能夠在未來(lái)三至五年間持續(xù)這種能力的服務(wù)。

一個(gè)***的IDaaS解決方案,“需要具有一個(gè)能夠成功實(shí)現(xiàn)后期規(guī)?;渴鸬牧己糜涗?,”斯庫(kù)利建議道。在評(píng)估提供商時(shí),Box想從那些已使用了某個(gè)特定解決方案的其他組織那里所獲知的是:它是一種必須具備的技術(shù),因?yàn)樗?ldquo;改變了我們?nèi)粘5墓ぷ鞣绞健?rdquo;這類(lèi)評(píng)價(jià)。

原標(biāo)題:10 questions to ask IDaaS vendors before you buy,作者: Kim Lindros

【51CTO譯稿,合作站點(diǎn)轉(zhuǎn)載請(qǐng)注明原文譯者和出處為51CTO.com】

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 51CTO.com
相關(guān)推薦

2018-04-07 22:12:05

區(qū)塊鏈即服務(wù)比特幣

2022-09-19 13:32:49

SaaS云計(jì)算

2019-09-29 15:10:23

災(zāi)難恢復(fù)備份存儲(chǔ)

2016-11-08 14:04:05

通信服務(wù)混合云

2010-03-04 09:45:52

2016-10-19 15:20:41

2012-05-14 09:46:42

騰訊

2011-10-08 10:23:13

云計(jì)算云服務(wù)

2018-01-30 06:21:59

2014-04-08 10:12:45

2019-01-28 00:44:19

災(zāi)難恢復(fù)即服務(wù)DRaaS存儲(chǔ)

2012-04-28 08:32:01

云計(jì)算

2017-09-12 08:55:45

服務(wù)器托管問(wèn)題

2009-02-06 11:02:26

軟件即服務(wù)高管離職

2011-03-28 09:23:22

云計(jì)算提供商

2022-02-23 21:18:54

托管服務(wù)提供商客戶關(guān)系

2011-08-11 11:34:46

IT云服務(wù)云計(jì)算

2013-09-17 18:34:45

PTC托管服務(wù)

2023-01-09 16:17:48

網(wǎng)絡(luò)服務(wù)提供商企業(yè)自動(dòng)化

2022-06-08 23:45:44

iOS蘋(píng)果功能
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)