Centrify长期以来一直有一个解决方案,将UNIX、Linux和Mac环境绑定到Active Directory,以实现统一的身份管理。随着越来越多的应用程序进入云端,越来越多的人通过移动设备访问他们的应用程序,Centrify已经将其身份管理功能扩展到SaaS应用程序,并为各种移动设备提供设备认证。
在Gartner的2013年年度高管项目调查中,来自41个国家的2000多名首席信息官确定了他们今年的十大技术重点。调查显示,分析和商业智能排名第一,移动技术和云计算(SaaS、IaaS、PaaS)分列第二和第三位。首席信息官们正期待着这些数字技术来帮助他们的公司实现业务成果。
虽然这些技术的重点是如何使用它们来促进业务,但潜在的IT问题仍然存在。我们将如何保护移动设备和云中的数据?我们如何知道谁在使用我们的资源?我们如何有效和高效地管理这些不同的技术?这些都是企业在应对日益复杂和不同的基础设施以及大量访问本地和云中的应用程序的移动设备时反复问自己的问题。
许多IT专业人员认为,良好的资源管理从用户身份和使用一致的策略开始,以允许对资源的适当访问。在一个日益多样化的同质环境中,这可能是一个真正的挑战。过去,公司必须跨Windows、UNIX、Linux和Mac环境管理身份和访问权限。除此之外,我们还添加了iOS、Android和其他移动平台,以及纯云服务的SaaS应用。对于终端用户来说,记住所有用户名和密码是一场噩梦,对于It部门来说,知道谁在哪里访问什么也是一场噩梦。
身份管理供应商Centrify已经扩展了其产品,以跨越所有这些环境:数据中心、移动和云。雷竞技电脑网站Centrify允许组织使用其Active Directory域和关联策略,通过一个一致的工具集管理异构系统上的用户。
Centrify长期以来一直提供将本地UNIX、Linux和Mac用户引入Active Directory域的能力。现在,该公司正在提供一种云服务,充当身份代理或身份网关,允许公司将SaaS应用程序和移动设备绑定到他们的本地Active Directory。该解决方案允许设备加入Active Directory域,就像Windows系统可以加入域一样。然后,管理员可以为这些设备提供策略管理,并为简单的用户访问应用程序提供Centrify所称的“零登录”便利。
首先,让我们看看Centrify如何帮助管理SaaS应用程序。对于支持单点登录(SSO)协议(如SAML或OpenID)的应用程序,Centrify可以将它们绑定回Active Directory。可以通过标识和策略控制对这些应用程序的访问。Centrify目前以这种方式支持大约1000个业务应用程序。不支持SSO协议但通过用户名和密码认证用户的应用程序不能绑定回Active Directory。然而,访问这些应用程序仍然可以简化,允许终端用户将他们的用户名和密码存储在云端的Centrify保险库中,以实现单点登录。这样用户就不必为他们的Web应用程序和经常访问的网站回忆用户名和密码。
最终用户通过个性化门户访问他们的业务应用程序,如果他们愿意的话,也可以访问个人应用程序。管理员可以根据用户角色和所属的Active Directory组,将Office 365、Box等业务应用和其他富应用推送到该门户。通过AD权限和组成员关系控制对门户的访问。通过这种方式,管理员可以控制谁可以访问什么。
对于移动设备来说,Centrify认为智能手机的形状因素不利于输入用户名和密码来访问商业应用程序。因此,Centrify提供了使用PKI证书认证设备的方法。这使设备成为域内的“连接设备”,这使设备所有者可以在其用户门户中单击即可访问应用程序。当然,这是假设设备已经满足组织的移动设备管理平台的安全和配置标准。该公司可以使用AirWatch或MobileIron等供应商提供的第三方MDM工具,或者利用Centrify解决方案中内置的轻量级MDM功能。
Centrify的零登录体验是即将推出的三星Knox容器技术的一个组成部分。Centrify拥有一个移动认证服务SDK,独立软件开发者将使用该SDK支持通过三星设备对富移动应用进行零登录静默认证。它应该为用户通过智能手机安全地访问他们的商业应用程序创造一个简化的体验。
Linda Musthaler, Essential Solutions Corporation首席分析师。你可以写信给她LMusthaler@essential-iws.com.
______________________________________________________________
关于Essential Solutions Corp:
Essential Solutions (http://www.essential-iws.com)研究信息技术的实用价值,以及它如何使个体工人和整个组织更有生产力。基本解决方案为计算机行业和企业客户提供咨询服务,帮助定义和实现IT的潜力。