Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
Zaufaneinfrastrukturyzabezpieczeńjakowyzwanie
45
Katalogfirmytozregułyjedno,autorytatywneźródłoinformacjiotożsamo-
ściachdlacałegofirmy.Wszyscyużytkownicyiwszystkieaplikacjeobsługujące
katalogiopierająsięnatożsamościachskładowanychwkatalogufirmy.
Programydosynchronizacjikatalogówtointeligentnesilnikiwykorzystujące
protokółLDAP(LightweightDirectoryAccessProtocol),potrafiącesynchronizować
daneznajdującesięwróżnychkatalogachiinnychrepozytoriach.
Metakatalogzapewniaskonsolidowanywidokdanychskładowanychwróżnych
katalogachirepozytoriach.Łączyzesobądanewcentralnymrepozytoriumiprze-
prowadzaichsynchronizację.
Wprzeciwieństwiedometakatalogu,katalogwirtualnyniekonstruujecentral-
negorepozytorium,natomiastdziałajakopośrednikpomiędzyklientemainnymi
różnymikatalogami.Dostępdodanychuzyskuje,korzystajączserwerakatalogów
orazfunkcjiklientaizapewniaróżnewidokidanychskładowanychwróżnychrepo-
zytoriach.
Systemydostarczania
Systemydostarczania(ang.provisioningsystems)pozwalająfirmomscentrali-
zowaćizautomatyzowaćproceszapewnianiadostępudozasobówfirmyjednostkom
wewnętrznymizewnętrznym.Werzekomputerówmainframedostarczanietożsamo-
ściizasobówbyłostosunkowoprostewszystkomożnabyłowykonaćnajednym
komputerze.Pojawieniesiękomputerówosobistychiwzrostznaczeniarozproszonych
aplikacjiklient/serwersprawiły,żedostarczaniestałosięzmorąadministratorów.
Dziękisystemomdostarczaniaprostotarozwiązaniaznanegozczasówmainframe
stajesięudziałemdzisiejszychsiecirozproszonych,tworzonychprzezkomputery
osobiste.
Systemydostarczaniaprzenosząłatwośćzarządzaniadostępnąwśrodowiskach
NOS,takichjakWindowsServer2003iNetWare,nainneaplikacjeiplatformy.
Tworząscentralizowanąwarstwęzarządzanianadzdecentralizowanymegzekwowa-
niemautoryzacjisystemuNOSitosprawia,żedziałajązupełnieinaczejniżsystemy
WAMS.WsystemachWAMSscentralizowanejestzarównozarządzanieautoryzacją,
jakiegzekwowanie.Podobniejaksieciowesystemyoperacyjne,większośćsystemów
dostarczaniadoskładowaniainformacjiotożsamości,uwierzytelnianiuiautoryzacji
wykorzystujeopartenakatalogachrepozytoria.
Podstawowymcelemsystemudostarczaniajestzapewnieniejaknajbardziej
zautomatyzowanegosystemuzarządzania.Naprzykładusunięcietożsamościwbazie
danychdziałukadrsprawi,żesystemdostarczaniaautomatycznierozpocznieproces
usuwaniawszystkichpozostałychwystąpieńtejtożsamościwewszystkichbazach
danychautoryzacjidanejorganizacji.Możnawtensposóbzakładającprawidłowe
zarządzanieistotniezwiększyćogólnąjakośćbezpieczeństwawsystemachIT.Poza
tym,dziękiszybszemutworzeniunowychtożsamościiustawieńautoryzacyjnych,