Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
50
BezpieczeństwoMicrosoftWindows.Podstawypraktyczne
'.6.Zarządzanietożsamościąizaufane
infrastrukturyzabezpieczeń
Polekturzepoprzednichpodrozdziałówmożnadojśćdowniosku,żeprzewija-
jącesięwtejksiążcepojęciezaufanychinfrastrukturzabezpieczeń(TSI)wdużej
mierzeodpowiadatemu,copotocznienazywamynzarządzaniemtożsamością”.Ichoć
jesttowdużymstopniuprawdą,zarządzanietożsamościątozagadnienieszerszeniż
TSI.Naprzykładinfrastrukturyzarządzaniatożsamościązajmująsięnietylkozwią-
zanymizbezpieczeństweminformacjamiotożsamości,alerównieżzinnymiatrybu-
tamitożsamości,takimijakprofileipersonalizacja.
UsługizarządzaniatożsamościąoferowaneprzezMicrosoftwśrodowiskuWin-
dowsServer2003R2zostanąomówionebardziejszczegółowowdrugiejczęści
*tej
seriiksiążek.Wtymwprowadzeniuzdefiniujemykoncepcjetożsamościizarządzania
tożsamością.Omówimyteżtechnicznekomponentytakzwanejinfrastrukturyzarzą-
dzaniatożsamością.
'.6.'.Definicjatożsamościizarządzaniatożsamością
Tożsamośćtoskomplikowanepojęcie,obfitewniuansezarównoczystospeku-
latywne,jakipraktyczne.Wkontekścietematykitejksiążkitożsamośćjednostki
definiujemyjakozbiórinformacjinajejtemat.Wświeciecyfrowymtożsamośćosoby
jestzregułynazywanajejtożsamościącyfrową.Każdaosobamożemiećwielecyfro-
wychtożsamości.
Mimożetożsamościcyfrowenadalzwiązaneprzedewszystkimzludźmi,co-
razczęściejpojęcietodotyczyrównieżusług,systemówiurządzeń,któremogąbyć
używanewimieniuosób.Przykłademzaufaneplatformy,telefonykomórkowe
następnejgeneracji,urządzeniazDRM(DigitalRightsManagementcyfrowesys-
temyochronyprawautorskich)itd.
Zawartośćtożsamościpokazanonarysunku1.5.Składasięonazunikatowych
identyfikatorówosoby,danychuwierzytelnianiaiautoryzacjiorazprofilu.Wszystkie
teelementymożnałączyćzróżnymikontekstami(firma,siećWWW,aplikacja)irolą
osobywdanymkontekście.
Tożsamośćosobymożesięskładaćnaprzykładzezbiorunazw,adresów,prawa
jazdy,paszportu,świadectwpracyitd.Informacjetemożnawykorzystywaćdoidenty-
fikacji,uwierzytelnianiaiautoryzacji:
*NieznamyjeszczedatywydaniaksiążkiCzęść2.,AdvancedMicrosoftWindowsSecurity
Services,choćwidniejeonawplanachwydawniczychDigitalPress(przyp.red.,listopad2007r.).