转载 | 身份管理是否需要迁移到云端?先回答好这四个问题!

2024-05-27 01:58

本文主要是介绍转载 | 身份管理是否需要迁移到云端?先回答好这四个问题!,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

云已经改变了我们工作的方式,且在不远的将来,这一动作仍将持续。在云为员工提供各种便利,为公司企业带来成本节约、价值提升、工序缩减等收益的同时,新的挑战也随之而来。Gartner预测,到2020年,90%的企业都将管理由云和内部解决方案组成的混合IT基础设施,这无疑会使得安全挑战和困难变得更加复杂。

就像其他任何重大技术革新一样,基础设施迁移到云端,需要深谋远虑和充分准备。对很多企业而言,云优先的IT策略,意味着专注核心业务驱动力,而不是费劲管理技术解决方案。当这些企业考虑采用云优先的方法时,他们毫无疑问会将自己的IT基础设施和安全迁移到云端。而身份,也不会被落下。

很多IT和安全运营部门面临的一个重大问题是:你能将自己的身份监管解决方案迁移到云端吗?然后,或许是更重要的问题,你应该这么做吗?对这俩问题的答案,公司之间各不相同,取决于各自的业务需求和身份项目的当前结构。

因此,为确定迁移身份到云端对公司而言是否正确,每家公司都必须问问自己下面这4个问题:

1. 你的公司已经迁移了某些基础设施到云端了吗?

虽然很多业务应用已经相对方便作为服务使用,将复杂的身份管理项目转移到云端,却是更具挑战性的任务。如果你的公司已经在用基础设施即服务(IaaS),例如AWS或微软Azure,那么你可能已经准备好朝着实现基于云的身份管理项目迈进了。然而,如果你尚未实验过迁移任务关键App到云端,你应该谨慎考虑自家公司是否准备好做出这一跨越。

2. 你的公司有多灵活?

无论部署方式怎样,有效身份管理解决方案,必须提供对公司所有内部及云端应用的完整可见性。策略和控制,是合规及安全的根本,而可见性,则是打造策略和控制的基础。对没有时间或能力创建定制身份策略或合规过程的企业来说,云解决方案有望带来成功的部署。然而,如果你的公司对身份管理配置和部署方式有严格死板的要求,那么,向云端的迁移,就会面临更多困难。

3. 你的资源受限吗?

部署身份管理解决方案耗时耗力耗资源,有效身份管理项目需要人员、过程和技术的融合才有可能成功。对资源有限的公司来说,云是很棒的选择,因为不涉及硬件或基础设施升级,比现场解决方案更快更经济。基于云的身份解决方案,对IT团队人手不足,或缺乏该领域特定技能的公司来说,也是极佳的选择。

4. 你对自己的管理需求有多了解?

身份管理不仅仅是修改谁有权访问什么。有效身份管理还必须回答:用户应不应该有权限、应该赋予何种权限、权限下可以做什么等问题。而且,虽然身份管理可能易于使用,其背后发生的一切,却有可能非常复杂。

这一点必须加以了解,因为基于软件即服务(SaaS)的身份管理,并不像现场解决方案一样可定制。所以,如果你的身份需要相当直接明了,那可以选择云,但如果你的公司要求更多的复杂性和个性化选择,现场解决方案可能依然是你的最佳选择。

无论你是从现场身份管理解决方案迁移到云,还是全新实现基于云的身份管理解决方案,都需要仔细研究自家公司,了解公司需求,再谋求下一步动作。只有胸中有丘壑,你才能恰当地管理身份,限制对敏感商业数据的不合适访问所带来的风险。

相关阅读

  • Authing 是什么以及为什么需要 Authing
  • 我们为什么坚持做 ToB 的慢生意
  • Authing 知识库

原文链接:https://www.aqniu.com/learn/29680.html 作者: nana 星期四, 十一月 23, 2017

欢迎关注 Authing 技术专栏

Authing 社区

什么是 Authing?

Authing 提供专业的身份认证和授权服务。
我们为开发者和企业提供用以保证应用程序安全所需的认证模块,这让开发人员无需成为安全专家。
你可以将任意平台的应用接入到 Authing(无论是新开发的应用还是老应用都可以),同时你还可以自定义应用程序的登录方式(如:邮箱/密码、短信/验证码、扫码登录等)。
你可以根据你使用的技术,来选择我们的 SDK 或调用相关 API 来接入你的应用。当用户发起授权请求时,Authing 会帮助你认证他们的身份和返回必要的用户信息到你的应用中。

Authing 在应用交互中的位置

  • 官网:http://authing.cn
  • 小登录:https://wxapp.authing.cn/#/
  • 仓库: 欢迎 Star,欢迎 PR
    • https://gitee.com/Authi_ng
    • https://github.com/authing
  • Demo:
    • https://sample.authing.cn
    • https://github.com/Authing/qrcode-sample
  • 文档:https://docs.authing.cn/authing/

欢迎关注 Authing 技术专栏

Authing 社区

这篇关于转载 | 身份管理是否需要迁移到云端?先回答好这四个问题!的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1006213

相关文章

linux生产者,消费者问题

pthread_cond_wait() :用于阻塞当前线程,等待别的线程使用pthread_cond_signal()或pthread_cond_broadcast来唤醒它。 pthread_cond_wait() 必须与pthread_mutex 配套使用。pthread_cond_wait()函数一进入wait状态就会自动release mutex。当其他线程通过pthread

问题:第一次世界大战的起止时间是 #其他#学习方法#微信

问题:第一次世界大战的起止时间是 A.1913 ~1918 年 B.1913 ~1918 年 C.1914 ~1918 年 D.1914 ~1919 年 参考答案如图所示

用Microsoft.Extensions.Hosting 管理WPF项目.

首先引入必要的包: <ItemGroup><PackageReference Include="CommunityToolkit.Mvvm" Version="8.2.2" /><PackageReference Include="Microsoft.Extensions.Hosting" Version="8.0.0" /><PackageReference Include="Serilog

2024.6.24 IDEA中文乱码问题(服务器 控制台 TOMcat)实测已解决

1.问题产生原因: 1.文件编码不一致:如果文件的编码方式与IDEA设置的编码方式不一致,就会产生乱码。确保文件和IDEA使用相同的编码,通常是UTF-8。2.IDEA设置问题:检查IDEA的全局编码设置和项目编码设置是否正确。3.终端或控制台编码问题:如果你在终端或控制台看到乱码,可能是终端的编码设置问题。确保终端使用的是支持你的文件的编码方式。 2.解决方案: 1.File -> S

vcpkg安装opencv中的特殊问题记录(无法找到opencv_corexd.dll)

我是按照网上的vcpkg安装opencv方法进行的(比如这篇:从0开始在visual studio上安装opencv(超详细,针对小白)),但是中间出现了一些别人没有遇到的问题,虽然原因没有找到,但是本人给出一些暂时的解决办法: 问题1: 我在安装库命令行使用的是 .\vcpkg.exe install opencv 我的电脑是x64,vcpkg在这条命令后默认下载的也是opencv2:x6

关于如何更好管理好数据库的一点思考

本文尝试从数据库设计理论、ER图简介、性能优化、避免过度设计及权限管理方面进行思考阐述。 一、数据库范式 以下通过详细的示例说明数据库范式的概念,将逐步规范化一个例子,逐级说明每个范式的要求和变换过程。 示例:学生课程登记系统 初始表格如下: 学生ID学生姓名课程ID课程名称教师教师办公室1张三101数学王老师101室2李四102英语李老师102室3王五101数学王老师101室4赵六103物理陈

问题-windows-VPN不正确关闭导致网页打不开

为什么会发生这类事情呢? 主要原因是关机之前vpn没有关掉导致的。 至于为什么没关掉vpn会导致网页打不开,我猜测是因为vpn建立的链接没被更改。 正确关掉vpn的时候,会把ip链接断掉,如果你不正确关掉,ip链接没有断掉,此时你vpn又是没启动的,没有域名解析,所以就打不开网站。 你可以在打不开网页的时候,把vpn打开,你会发现网络又可以登录了。 方法一 注意:方法一虽然方便,但是可能会有

JavaScript全屏,监听页面是否全屏

在JavaScript中,直接监听浏览器是否进入全屏模式并不直接支持,因为全屏API主要是关于请求和退出全屏模式的,而没有直接的监听器可以告知页面何时进入或退出全屏模式。但是,你可以通过在你的代码中跟踪全屏状态的改变来模拟这个功能。 以下是一个基本的示例,展示了如何使用全屏API来请求全屏模式,并在请求成功或失败时更新一个状态变量: javascriptlet isInFullscreen =

springboot家政服务管理平台 LW +PPT+源码+讲解

3系统的可行性研究及需求分析 3.1可行性研究 3.1.1技术可行性分析 经过大学四年的学习,已经掌握了JAVA、Mysql数据库等方面的编程技巧和方法,对于这些技术该有的软硬件配置也是齐全的,能够满足开发的需要。 本家政服务管理平台采用的是Mysql作为数据库,可以绝对地保证用户数据的安全;可以与Mysql数据库进行无缝连接。 所以,家政服务管理平台在技术上是可以实施的。 3.1

vue同页面多路由懒加载-及可能存在问题的解决方式

先上图,再解释 图一是多路由页面,图二是路由文件。从图一可以看出每个router-view对应的name都不一样。从图二可以看出层路由对应的组件加载方式要跟图一中的name相对应,并且图二的路由层在跟图一对应的页面中要加上components层,多一个s结尾,里面的的方法名就是图一路由的name值,里面还可以照样用懒加载的方式。 页面上其他的路由在路由文件中也跟图二是一样的写法。 附送可能存在