身份【大公司如何进行身份管理?】迅雷公司如何进行企业管理

迅雷在线点播  时间:2021-01-25  阅读:()

【大公司如何进行身份管理 】迅雷公司如

何进行企业管理

企业该如何为成千上万的职员、客户以及合作伙伴提供合理、有效的身份管理呢 设想一下要为公司下设的大约1000个部门提供验证和授权服务还要为大约36万名管理员授予权限 以控制哪些人可以访问哪些资源这有多复杂 这实际上是Sabre控股公司面对的情况其目的是为了让其客户可以访问Sabre提供的一系列旅行服务和数据。 Sabre控股公司是从美国航空公司分离出来的主要业务是为消费者提供机票预订等旅行服务。Sabre控股公司的IT安全负责人Kurtis Holland解释 Sabre在过去几年里采取了很多手段在开放系统上实现全面的身份管理。 “我们企业在高峰时期每分钟要处理150万条事务――大约每秒25900条其中许多基于身份管理这是一大挑战。”开始阶段 1998年 Sabre开始将I T系统迁移到开放系统中并着手启动一项计划实施基于Un i x和L inux系统的面向服务的架构SOA并且使用包括TCP/IP、 IBM WebSphere MQ和CORBA在内的多项标准。 SOA计划背后的业务目标是根据用户组和角色来实行授权管理同时推出使用通用应用编程接口 AP I的身份管理服务。这项服务要支持10万多个域、 20万个用户组和数百万个用户名并且这个数据以后有增无减。身份管理解决方案还必须利用中央数据库和目录服务。 Holland认为至少有三种产品对满足上述身份管理需求而言不可或缺Web单次登录SSO解决方案、目录存储区directory store和应用提供工具provisioning tool。 1999年 Sabre在Windows NT

系统上部署了Netegrity SiteMinder解决方案提供SSO功能Netegrity后来被冠群收购。至于目录方面该公司部署了Sun iPlanet 目录服务器现名为Sun Java系统目录服务器。 随着Sabre所要支持的应用数量不断增多其中更多的应用基于开源平台因此公司需要一款工具帮助自己为用户自动提供这些应用。 2005年初该公司在Linux平台上部署了SiteMinder并向Sun购买了另一套工具其中包括Sun身份和访问管理器。 这套Sun工具实际上为开放系统环境模拟大型机的应用提供了条件同时提供增强的审计追踪报告以及进行二级授权。 但也许最重要的是Sun工具支持用Java编写的应用。这让Sabre能够为开放系统环境开发出越来越多的新应用。 工作方式如今 Sabre公司在大型机、 Linux和Unix等系统上运行了各种应用。航班、汽车和酒店预订服务如Travelocity提供的服务方面的繁重任务基本上从大型机上卸了下来。与乘客姓名记录资料有关的功能如预订和票务仍与航班运营数据一同留在大型机上。 大约70000家公司或者服务商使用这些应用这意味着要对这些人员实行授权和验证。有些员工可能只可以使用应用而另一些员工则可以更新航班时刻表、票价和空余座位等内容。 为了处理混合应用Sabre维护两套不同的目录提供了粗粒度和细粒度相结合的方案。 “粗粒度”的姓名记录资料数据主要保存在Sun Java目录服务器中该目录服务器用来提供最初的验证和授权――实际上就是允许用户进入正门。保存在Oracle数据库中的数据用来作出粒度更细的决策这些决策针对用户能不能访问某几行或某几列数据或者能不能更新应用里面的某些数据。 Oracle数据库被认为是主记录数据库。它含有大约1000个域、 20万个“分部”即用户组方面的数据并

且详细描述了每个用户可以进行的操作。把这些数据保存在数据库中而不是保存在目录中这简化了数据模型和复制从灾难恢复和身份联合的角度来看很重要。未来在于联合 实际上身份联合是Sabre面临的下一大挑战。一段时间以来它一直与许多客户一起在使用联合的Web SSO但通常是针对每个客户采取针对性的措施。有些使用SiteMinder 自己实施的Web SSO有些使用包括安全标记声明语言S AML在内的标准 SAML这项基于XML的标准用于交换身份数据还有些使用微软的Web服务增强WSE。 Sabre现正在努力把实施的各种一次性SSO迁移到真正基于SAML的架构上客户有需要就尽量弃用一次性SSO。他认为这需要时间 “我们的经营范围太大了有各种不同的身份提供商和访问管理系统。” 但技术问题只是个开始难点主要表现为合同和业务语言方面涉及谁拥有身份你是否信任他们万一你需要解决或者审查业务交易事务有哪种审计追踪可供使用总之缺少建立信任、调和事务的机制阻止了这种联合方法在全球范围内采用。

Sharktech($49/月),10G端口 32GB内存,鲨鱼机房新用户赠送$50

Sharktech 鲨鱼机房商家我们是不是算比较熟悉的,因为有很多的服务商渠道的高防服务器都是拿他们家的机器然后部署高防VPS主机的,不过这几年Sharktech商家有自己直接销售云服务器产品,比如看到有新增公有云主机有促销活动,一般有人可能买回去自己搭建虚拟主机拆分销售的,有的也是自用的。有看到不少网友在分享到鲨鱼机房商家促销活动期间,有赠送开通公有云主机$50,可以购买最低配置的,$49/月的...

DiyVM独立服务器:香港沙田服务器,5M带宽CN2线路,L5630*2/16G内存/120G SSD硬盘,499元/月

diyvm怎么样?diyvm商家VPS主机均2GB内存起步,三个地区机房可选,使用优惠码后每月69元起;DiyVM独立服务器开设在香港沙田电信机房,CN2线路,5M带宽,自动化开通上架,最低499元/月,配置是L5630*2/16G内存/120G SSD硬盘。DiyVM是一家成立于2009年的国人主机商,提供的产品包括VPS主机、独立服务器租用等,产品数据中心包括中国香港、日本大阪和美国洛杉矶等,...

Kinponet是谁?Kinponet前身公司叫金宝idc 成立于2013年 开始代理销售美国vps。

在2014年发现原来使用VPS的客户需求慢慢的在改版,VPS已经不能满足客户的需求。我们开始代理机房的独立服务器,主推和HS机房的独立服务器。经过一年多的发展,我们发现代理的服务器配置参差不齐,机房的售后服务也无法完全跟上,导致了很多问题发生,对使用体验带来了很多的不便,很多客户离开了我们。经过我们慎重的考虑和客户的建议。我们在2015开始了重大的改变, 2015年,我们开始计划托管自己...

迅雷在线点播为你推荐
登陆qq空间首页QQ空间打开就显示主页江门旅游景点哪个好玩的地方江门有哪些旅游景点,江门哪里好玩英语词典哪个好英语词典哪种更好啊?核芯显卡与独立显卡哪个好核芯显卡和独立显卡哪个好?请直接点谢谢啦!网络机顶盒哪个好什么牌子的网络机顶盒最好清理手机垃圾软件哪个好清理手机垃圾的软件哪个好云盘哪个好免费的网盘哪个好用啊?qq空间登录qq空间如何登陆空间登录器qq空间登录不了怎么办qq空间登录电脑求助,怎么登陆电脑版的qq空间
日本动态vps enom vultr美国与日本 blackfriday 香港新世界电讯 云图标 网通代理服务器 卡巴斯基永久免费版 福建天翼加速 国外免费全能空间 刀片服务器是什么 韩国名字大全 jsp空间 太原网通测速平台 最好的qq空间 电信虚拟主机 空间租赁 东莞idc 免费外链相册 中国电信测速器 更多