Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
Zaufaneinfrastrukturyzabezpieczeńjakowyzwanie
33
systemuuwierzytelnianiadlakażdegosystemukomputerowego,zasobuczyserwera
aplikacjijestnieefektywnezarównopodkątemimplementacji,jakizarządzania.
Owielełatwiejszejestprzekazanietychfunkcjidoinfrastrukturyuwierzytelniania.
Pozatymoutsourcingpoprawiaegzekwowaniespójnychzasaduwierzytelnianiawca-
łymprzedsiębiorstwie.Innymważnymczynnikiemtworzeniainfrastrukturuwierzy-
telnianiajestjednokrotnelogowanie(SSO),którezostałoszczegółowoomówione
wrozdziale9.
Infrastrukturauwierzytelnianiaskładasięzjednegolubkilkuserwerówuwie-
rzytelniania.Zasadamibezpieczeństwauwierzytelnianiamożnazarządzaćzapomocą
samejwarstwyTSIlubwzależnościodstopniacentralizacjinarzędzi,któreznaj-
dująsięwinfrastrukturzezarządzaniazabezpieczeniami.Infrastrukturauwierzytelnia-
niakomunikujesięzrepozytorium(baządanychlubkatalogiem),abyzapisywać
isprawdzaćpoświadczeniaużytkowników.Napołączonychzsystememinspekcji
serwerachuwierzytelnianiamożnainstalowaćagentyoprogramowaniazarządzania
korporacyjnąinfrastrukturąIT.
Dostępnedzisiajnarynkuoprogramowaniedlainfrastrukturyuwierzytelniania
możnapodzielićnanastępującekategorie:
.
Infrastrukturyuwierzytelnianiazintegrowanezsieciowymisystemamiope-
racyjnymi.onezreguływykorzystywanewśrodowiskachkorporacyjnych,
abyułatwićuwierzytelnianieprzydostępiedowewnętrznychzasobówprzedsię-
biorstwa.
.
Infrastrukturyuwierzytelnianiazintegrowanezsystemamizarządzania
dostępemdosieci(ang.Webaccessmanagementsystems,WAMS).Ichgłów-
nymcelemjestzapewnienieusługuwierzytelnianiaiautoryzacjiwprzypadku
zasobów,zktórychmożnakorzystaćzpoziomuinterfejsuWWW.Swoimzakre-
semobejmująnietylkokorporacyjneintranetyiekstranetymożnajerównież
wykorzystaćdouwierzytelnianiaiautoryzacjinainternetowychportalach.Poza
tym,systemytezapewniająnietylkouwierzytelnianie;większośćznichtozin-
tegrowaneinfrastrukturynuwierzytelniania-autoryzacji-zarządzaniazabezpiecze-
niami”.
.
InfrastrukturyuwierzytelnianiaWWW.Infrastrukturytezajmująsięuwie-
rzytelnianiemużytkowników,którzykorzystajązzasobówinternetowych.
.
Infrastrukturyuwierzytelnianianabaziefederacji.Federacjatostosunkowo
nowyzbióropartychnaotwartychstandardachtechnologii,umożliwiających
bezpiecznąwymianędanychużytkownikówpomiędzyróżnymiinfrastrukturami
zabezpieczeń.Federacjimożnaużywaćdouwierzytelnianiaijednokrotnegolo-
gowaniawintranecie,ekstranecieiInternecie.Dofederacjipowrócimywdalszej
częścitegorozdziału.