云計(jì)算服務(wù)的IAM 相關(guān)標(biāo)準(zhǔn)和協(xié)議
在之前的部分中,我們確立了對(duì)云計(jì)算服務(wù)應(yīng)用標(biāo)準(zhǔn)的IAM 原理與實(shí)踐的需求和益處。在這部分,我們將討論有關(guān)IAM 的標(biāo)準(zhǔn),這個(gè)標(biāo)準(zhǔn)是企業(yè)采用云計(jì)算服務(wù)的催化劑。目前正在基于業(yè)務(wù)和運(yùn)作準(zhǔn)則來評(píng)估云計(jì)算服務(wù)的機(jī)構(gòu),應(yīng)當(dāng)考慮到云計(jì)算服務(wù)提供商的承諾以及對(duì)于身份及訪問管理標(biāo)準(zhǔn)的支持。
5.7.1 機(jī)構(gòu)的IAM 標(biāo)準(zhǔn)與規(guī)范
下面的IAM 的標(biāo)準(zhǔn)與規(guī)范將有助于機(jī)構(gòu)在云計(jì)算中實(shí)施有效果、有效率的用戶訪問管理實(shí)踐及流程。在用戶及訪問管理方面,面對(duì)云計(jì)算用戶的挑戰(zhàn)分為以下四類:
1. 應(yīng)如何避免復(fù)制身份、屬性和證書,并為用戶提供單點(diǎn)登錄的用戶體驗(yàn)?安全斷言標(biāo)記語言(SAML )。
2. 應(yīng)如何為用戶賬戶自動(dòng)化提供云計(jì)算服務(wù)以及自動(dòng)化用戶開通及移除的流程?服務(wù)供應(yīng)標(biāo)記語言(SPML )。
3. 應(yīng)如何為用戶賬戶提供合適的權(quán)限,并為用戶管理權(quán)限權(quán)利?可擴(kuò)展訪問控制標(biāo)記語言(XACML )。
4. 應(yīng)如何授權(quán)云計(jì)算服務(wù)X進(jìn)而在不披露證書的情況下,訪問云計(jì)算服務(wù)Y中的數(shù)據(jù)?開放式身份認(rèn)證(OAuth )。
5.7.1.1 安全斷言標(biāo)記語言(SAML)
SAML 是最成熟詳細(xì)且被廣泛采用的云計(jì)算用戶基于瀏覽器的身份聯(lián)合單點(diǎn)登錄規(guī)范族。當(dāng)用戶通過了身份服務(wù)的認(rèn)證后,就可以自由訪問在信任域內(nèi)提供的云計(jì)算服務(wù),從而規(guī)避云計(jì)算專用的單點(diǎn)登錄程序。由于SAML 支持代理(單點(diǎn)登錄),通過使用基于風(fēng)險(xiǎn)的認(rèn)證策略,用戶可以為某些云計(jì)算服務(wù)選擇實(shí)施強(qiáng)認(rèn)證(多因素認(rèn)證)。使用機(jī)構(gòu)的IdP (身份提供商)可以很容易實(shí)現(xiàn),支持強(qiáng)認(rèn)證和委派認(rèn)證。通過實(shí)施強(qiáng)認(rèn)證技術(shù)例如雙因子認(rèn)證,用戶不那么容易遭受在互聯(lián)網(wǎng)上穩(wěn)步增長(zhǎng)的釣魚攻擊。云計(jì)算服務(wù)的強(qiáng)認(rèn)證對(duì)于保護(hù)用戶證書不受中間人攻擊也是可取的,例如當(dāng)計(jì)算機(jī)或?yàn)g覽器被攻陷而使用戶遭受木馬和僵尸網(wǎng)絡(luò)攻擊的情況。通過支持委派認(rèn)證模式的SAML 標(biāo)準(zhǔn),云計(jì)算服務(wù)提供商可以對(duì)用戶機(jī)構(gòu)委派認(rèn)證策略。簡(jiǎn)言之,SAML 將使云計(jì)算服務(wù)提供商無須了解用戶的認(rèn)證需求。
描述了如何通過瀏覽器單點(diǎn)登錄到Google Apps 。圖片解釋了Google 身份聯(lián)合用戶單點(diǎn)登錄過程的具體步驟。
使用SAML 的單點(diǎn)登錄處理步驟
1. 機(jī)構(gòu)的用戶試圖訪問在Google 上的應(yīng)用程序,例如Gmail、Start Pages 或其他Google 服務(wù)。
2. Google 生成一個(gè)SAML 認(rèn)證請(qǐng)求。SAML 請(qǐng)求是編碼并內(nèi)嵌到URL (統(tǒng)一資源定位符)中的,機(jī)構(gòu)的IdP 支持單點(diǎn)登錄服務(wù)。包含用戶試圖訪問的Google 應(yīng)用程序編碼URL 的中繼狀態(tài)參數(shù)也同樣內(nèi)嵌在單點(diǎn)登錄URL 中。這個(gè)中繼狀態(tài)參數(shù)的意思是一個(gè)不透明的標(biāo)識(shí)符,傳回時(shí)無須修改和檢查。(責(zé)任編輯:admin)
- “掃一掃”關(guān)注融合網(wǎng)微信號(hào)
免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊(cè)用戶所發(fā)布的內(nèi)容提供存儲(chǔ)空間,融合網(wǎng)不對(duì)其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會(huì)中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。
第三方企業(yè)注冊(cè)用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊(cè)用戶的立場(chǎng)和觀點(diǎn),并不代表融合網(wǎng)的立場(chǎng)或觀點(diǎn)。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點(diǎn)和立場(chǎng),更與本站立場(chǎng)無關(guān)。相關(guān)各方及作者在我方平臺(tái)上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個(gè)人觀點(diǎn),與本網(wǎng)站立場(chǎng)無關(guān),不對(duì)您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨(dú)立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險(xiǎn)。
根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊(cè)用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對(duì)所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊(cè)用戶)承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。
第三方企業(yè)注冊(cè)用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識(shí)產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機(jī)關(guān)查處的權(quán)利。參照相應(yīng)司法機(jī)關(guān)的查處結(jié)果,融合網(wǎng)對(duì)于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。
個(gè)人或單位如認(rèn)為第三方企業(yè)注冊(cè)用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時(shí)與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時(shí)協(xié)調(diào)第三方企業(yè)注冊(cè)用戶并迅速做出相應(yīng)處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對(duì)免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。
相關(guān)新聞>>
- 國(guó)際云計(jì)算標(biāo)準(zhǔn)化的特點(diǎn)
- 云計(jì)算需建立統(tǒng)一安全標(biāo)準(zhǔn)體系
- 我國(guó)云計(jì)算標(biāo)準(zhǔn)正在制定中
- 云計(jì)算標(biāo)準(zhǔn)基本與世界同步
- 云計(jì)算需要更加完善的安全標(biāo)準(zhǔn)
- IT行業(yè)急需云計(jì)算安全標(biāo)準(zhǔn)
- 英特爾牽頭中國(guó)開源云計(jì)算聯(lián)盟 全面推廣OpenStack標(biāo)準(zhǔn)
- 云計(jì)算標(biāo)準(zhǔn)建設(shè)仍處初級(jí)階段 國(guó)內(nèi)廠商緊跟國(guó)際路線
- 我國(guó)云計(jì)算標(biāo)準(zhǔn)難爭(zhēng)國(guó)際話語權(quán) 業(yè)界強(qiáng)呼政策支持
- 云計(jì)算開放標(biāo)準(zhǔn)進(jìn)展緩慢 缺乏主流廠商參與
今日頭條
更多>>您可能感興趣的文章
- 華勝天成云計(jì)算攻略
- 云計(jì)算標(biāo)準(zhǔn)化要先易后難
- 構(gòu)建云生態(tài)系統(tǒng) 透視微軟云計(jì)算中國(guó)布局
- 浪潮全面轉(zhuǎn)向云計(jì)算解決方案供應(yīng)商
- 蘋果CEO喬布斯:云上的日子
- 海爾冰箱獲得“低碳認(rèn)證”書
- 深圳啟動(dòng)云計(jì)算 發(fā)展“鯤云計(jì)劃”
- 仲愷啟動(dòng)云計(jì)算產(chǎn)業(yè)聯(lián)盟
- 打造云+端兩手強(qiáng)的開放云平臺(tái)
- EMC中國(guó)研究院成立 下設(shè)大數(shù)據(jù)、云計(jì)算等實(shí)驗(yàn)室