- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
云计算身份及访问控制NameTitleMicrosoft CorporationLanling WenNational Standard OfficerMicrosoft CorporationNevin DongPlatform Strategy Advisor (PSA)Microsoft CorporationMicrosoft and OASIS Microsoft is one of the 4 top-tier “Foundational Sponsors” at OASISMicrosoft has chaired many OASIS technical committees and has a long history of board participationMicrosoft has very publicly committed to “cloud technologies”We’re pleased to bring you this short report on Identity in the Cloud产业发展推动IT进步IT虚拟化IT外扩化IT消费化协作产生虚拟化组织应用部署跨越本地、外包和云等的边界用户需要随时随地在任何设备上访问信息全球化身份标准化IT合规化政府推动数字化身份信息全球爆炸性增长,数据安全性面临新挑战合法合规,安全监管IT所面临的挑战性新需求公司资产在明确边界内. 用户需进入边界来访问资源IT对公司数据拥有物理或者合同(外包)直接控制权。员工集中管理, 严格限制外部人员访问。可针对单项IT资产进行集中性权限管理。供应链相对稳定,易于采用内部账户进行管理。设备是受控PC, 加入IT域管理。合约控制基于边界及集中管理的访问控制策略。IT是成本中心. 大量人员进行定制应用的开发即部署应用。公司资产广泛分布,用户需要在任何地方访问公司资源。虚拟组织及云应用要求在IT控制范围之外进行数据保护。并购及业务协同动态改变信任关系及用户群体。可由业务管理员进行权限管理,同时保证IT合规。伙伴、客户可以识别信息来源. 。设备连续性, 不管是组织或个人拥有、设备受控或非受控。在第三方有限可视的基础设施上,确保全部合规合法。IT必须提高组织敏捷性以为市场增加新的价值。未来IT趋势现有IT实践云计算中的身份管理场景可信数据源:身份提供者属性管理机构云身份服务:为用户及受信组织提供服务对用户概况信息运用隐私增强技术声明格式化及互操作性协调的访问控制雇主政府财政医疗?声明提供着?用户代理受信组织代理安全机制:强身份验证组织及个人设备上数据的保护信任框架受信组织:所需用户数据及使用的政策组织数据报告的政策审计 trails历史授权分析?应用提供着?用户治理信任框架认证与审计事件报告微软云平台公有云开发身份 虚拟化 管理 私有云常规数据中心高度虚拟化数据中心COMMONWindows Azure 活动目录FacebookGoogleYahooLive IDFaceBookTSCPL身份提供着ExostarIda-fit1 ACS 租户RaytheonBoeing企业发货应用小企业注册应用Windows Azure ADWindows Azure ADLockheed Martin身份提供着小企业发货应用IWindows Azure Amazon EC2身份提供者本地化应用I多源(Web及社会化提供商)验证用户 登陆及声明强化Windows Azure多源(Web及社会化提供商)验证用户登录及声明强化云计算身份管理展望将 以用户为中心的身份 (自控及隐私)与以业务为中心的身份管理(合法合规)融合,以使得用户可以在任何地方、在任何设备上可以无缝地访问所需要的资源,同时使得业务管理者可以更易于管控及保护资源的安全。Thank you!
文档评论(0)