Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
48
BezpieczeństwoMicrosoftWindows.Podstawypraktyczne
.
Dostawcatożsamościtoorganizacja,którawystawiatożsamościizarządzanimi.
KlasycznymprzykłademzfirmyMicrosoftjestkontrolerdomenyWindows,któ-
rywydajetożsamościdomenyizarządzanimi.
.
Dostawcazasobówdostarczazasobyikontrolujedostępdonich.Przykładem
możebyćserwerplikówWindows,którykontrolujedostępdoplikówifolderów.
Większośćorganizacjiłączyobietefunkcje:zapewniajązasobyorganizacjom
partnerskimoraztworząkontawłasnychpracownikówizarządzająnimi.
ZpowyższegoprzykładuzsystememWindowsnienależywyciągaćwniosku,że
federacjasprowadzasiędoutworzeniazaufaniapomiędzykontemWindowsadomeną
zasobów.FederacjaznaczniewykraczapozadomenyWindows:możełączyćniejed-
norodnychdostawcówtożsamościizasobów,naprzykładdostawcętożsamościzdo-
menyWindowsiuniksowegodostawcęzasobów.
Podsumowując,rozwiązaniafederacjitożsamościłączązesobąkilkawysptoż-
samościizasobów.Wyspytezpewnościąistniejąpomiędzyróżnymiorganizacjami,
alemogąteżistniećwjednejorganizacji.Częstobłędnieuważasię,żefederacja
tożsamościpolegajedynienarozpoczęciuizabezpieczeniuwymianydanychmiędzy
organizacjami.Worganizacjach,zuwaginabezpieczeństwolubzprzyczynpolitycz-
nych,tworzonewewnętrznewyspy,któreteżmogąkorzystaćzfederacji.Dobrym
przykłademwysptożsamościoddzielnelasyActiveDirectory,któremogąistnieć
wobrębiejednegoprzedsiębiorstwaalbowkilkuorganizacjach.Wtabeli1.8przedsta-
wionolistęprzykładowychrozwiązańfederacji.
Tabela1080Rozwiązaniafederacji
Producent
Hewlett-Packard
PingIdentity
Microsoft
Produkt
HPOpenViewSelectFederation
PingFederate
WindowsServer2003R2ActiveDirectoryFederationServices(ADFS)
'.5.2.Standardy
Luźnełączeniekilkuurzędóworazrozproszoneusługiuwierzytelnianiaiautory-
zacjisprawiają,żefederacjajestniepowtarzalnątechnologiąbezpieczeństwa.Zrywa
zpoprzednimirozwiązaniami,wktórychpróbowanointegrowaćzasobyitożsamości,
wprowadzającjedokrólestwapojedynczegourzędubezpieczeństwa.
Jednocześnietoluźnełączenieurzędówbezpieczeństwasprawia,żefederacja
jestbardzociekawymwyzwaniemtechnologicznym.Królestwamajązazwyczajswoje
własnenawykiisposoby.Urzędyzabezpieczeńużywająróżnychstandardównazew-
nictwatożsamości,mechanizmówweryfikowaniatożsamości(uwierzytelnianie)ikon-