Kimlik Yönetimi Nedir?
Kimlik yönetimi, bilgi sistemi kullanıcı hesaplarını
oluşturmak ve yönetmek için kullanılan tüm süreçleri kapsar. Bilgi sistemi
dünyasında, kullanıcıların önce bir kullanıcı adı ve parola ile kendilerini
tanımlamak zorunda oldukları özel ağlar oluşturuldu. Sadece sistemler
genişledikçe ve bilgisayar bilimi alanı 1990'ların başlarında İnternet'e
dönüştüğünde, çiftçi destek kredisikamunun veya
genel kullanıcının rolü gelişti.
Bu genişlemenin bir sonucu olarak, kimlik yönetimi, bir
"ağ geçidi" tarafından yönetilen, kullanıcı tarafından yönetilen bir
self servis sistemine merkezi olarak kontrol edilen bir kullanıcı ID işleminden
evrimleşmiştir. Artık kullanıcılar parola sıfırlama ve yönetiminden sorumludur,
teknik bakımdan sistem bakımının merkezi bir işlevini indirir ve bu rolü
kullanıcı topluluğunun ellerine bırakır. Bu vardiyayı ele almak için, kullanıcı
erişimi, onaylar ve hesap yönetiminin yönetimini çevreleyen karmaşık iş
akışları geliştirilmiştir.
Gündelik yaşamda ve işyerinde bilgi sistemlerinin
kullanımındaki büyük genişleme ile birlikte, yönetimin tanımlanması giderek
önem kazanmaktadır. Bir dizi bağımsız sistemin özgün konsepti beklenmedik bir
soruna yol açtı. Sistem sayısındaki hızlı artışla, kullanıcıların benzersiz
kullanıcı kimliklerinin sayısının çoğaltılması gerekiyordu.
Güvenlik ihlalleri korkusuna yanıt olarak, gerekli yönetim
yönetimi özümleri karmaşıklığı artmıştır. Bir şifre, sayı ve karakter
kombinasyonunun gerektirdiği gibi, bir şifre içindeki minimum karakter sayısı
da artmıştır. Bu değişiklikler, kimlik yönetim sistemini kırmak için
tasarlanmış bilgisayar programlarının etkinliğini azaltma girişimi ile
yapılmıştır. Bu vardiya, bir kimlik yönetim sisteminde sağlanan güvenliğin kalitesini
düşürdü, çünkü kullanıcılar sadece sistem adını, kullanıcı kimliğini ve şifreyi
kağıda veya başka bir yazılım aracında bu verileri yönetmek için yazıyorlar.
Bu davranışa ve mevcut yöntemin artık yararlı olmadığının
farkına varılarak, tüm birbirine bağlı sistemler için bir oturum açma isteği
geldi. Büyük, merkezi olarak kontrol edilen bir kimlik yönetim sistemi,
kullanıcının tek bir oturum açmasına izin verir, ancak bir kullanıcı ID'si ve
şifresi ile çoklu, bağımsız sistemlere erişim sağlar. Bu konsepti uygulamak
için kredi kartı başvurusu kredi notunu etkiler
miçoklu yaklaşımlar kullanılmaktadır.
Bir USB veya bellek anahtarında saklanan bir fiziksel
anahtar veya pasaport, kullanıcıyı tanımlamak için bir kullanıcı kimliği ve
şifre ile birlikte bir yaklaşımdır. Microsoft, bir kimlik yönetim sistemi
olarak işlev görmek için passport.net çerçevesini geliştirdi. Kullanıcılar
internet üzerinden bir Windows Live ID oluşturur ve çeşitli MSN ürünlerini bu
hesaba bağlar. Windows Live'a giriş yaptıkları zaman, katıldıkları çeşitli
hesapları ve uygulamaları görüntüleyen bir gösterge tablosu sağlanır.
Avrupa Birliği'nin bir parçası olarak, Mobil Cihazlar için
güvenlik, gizlilik ve kimlik yönetimini yönetmek için bir yöntem araştırmak ve
oluşturmak üzere Topluluk Hizmetleri için Gizlilik ve Kimlik Yönetimi (PICOS)
oluşturulmuştur. PICOS yedi farklı ülkeden üyelerden oluşuyor ve AB içindeki
Güven ve Güvenlik Grubunun bir parçasıdır.
Yorumlar
Yorum Gönder