|
楼主 |
发表于 2009-3-5 21:45:35
|
显示全部楼层
身份和访问管理是什么?
Burton Group对于身份管理的定义如下所述:“身份管理是一套业务处理过程,也是一个用于创建和维护和使用数字身份的支持基础结构。”2
在本文中,我们将身份和访问管理(I&AM)定义如下:
“身份和访问管理指的是用来管理数字化身份并控制身份如何访问资源的方法、技术和策略。”
从上面的定义中我们可以得出一些重要的结论:
I&AM是关于数字化身份的端对端的管理生命周期3。一个企业类的身份管理解决方案不应该由分离的安全技术的筒仓组成,而是应该由具有非常完整结构的技术(显示了身份生命周期中每一个阶段的细节)组成。我们将在本文的后一些章节中更多的谈论这些场景细节。
I&AM并不仅仅只关于技术,而是,包括了三个不可缺少元素:策略、过程和技术。策略指的是为了遵循规则和最佳业务实践所必须的约束和标准;过程描述了完成业务任务或功能所需要的步骤的次序;技术是自动化工具,在满足策略规定的约束和指导方针下,更加有效精确地完成业务目标。
I&AM元素彼此间的关系可显示为图2中的三角形。最有趣的部分是,它具有一个将三种元素连接在一起的反馈周期。边的长度代表了在一个给定的I&AM系统中,某一元素相对于其它元素的比例。为了将三角形维持在某一最佳位置上,改变某一元素的比例将导致其它元素的比例将自动产生相应变化(如图中三角形所示的交叉点)。
三角形的类比完美地描述出策略、过程和技术在一个健壮的I&AM系统中的关系和交互作用。每一组织都是不同的,对于某一企业来说是正确的技术、策略和过程混合比例,可能对另一个不同企业来说则是不正确的比例。因此,每一组织需要找出由它自己独一无二的三角形代表的平衡比例。
一个组织的I&AM系统不会保持静态。随着新技术的引入和采纳,新的业务模型和约束将改变整体的管理和处理过程。正如我们在前面所提到的,当某一元素发生变化时,这正是寻找新平衡的时机。因此,理解I&AM是一种过程而非目的是非常重要的。
图 2. 身份和访问系统的基本元素 |
|