用户身份识别及其访问权限控制是业务的核心,必须对其实行有效的管理。随着访问点以及企业内部和外部各种用户的不断增加,身份的数量也在迅速攀升。要应对预算减少而风险增大的压力,今天的企业需要的是集成化的安 全解决方案,来简化身份识别和访问管理,从而了解哪些用户能够访问哪些信息。
遗憾的是,公司都采用各不相同的系统来实现用户供给和访问权限管理,这导致帮助台成本增加、企业无力应对逐步升级的Internet威胁,并且无法充分执行审计要求来确保管理条例的实施。现在的企业都承受着身份和访问管理问题的重重困扰,为此CA提供了eTrust Identity and Access Management Suite??一套完善的模块化、集成化的身份识别和访问管理解决方案,可帮助企业降低成本,同时减小与用户及其企业内部访问相关的安全风险。
事半功倍的业务运作新模式
企业在扩展业务的同时会经历各种转变。随着新技术被采纳并被提供给雇员、业务合作伙伴和客户,数字身份的数量也逐渐攀升,同时管理成本不断上升。同时,由于隐私和数据保密性方面的安全要求的增加,IT 管理员们需要完成更多的访问和审计项目。这就要求以更高的效率处理对于现存有限资源的不断增长的需求的身份识别和安全问题,身份管理的复杂性也就变得愈加突出了。
不完善的解决方案
许多身份和访问管理解决方案都声称在用户生命周期管理和用户供给自动化方面广泛支持各种应用和平台。但是,这些身份管理解决方案仅仅执行创建、修改和撤销用户的简单任务,而访问管理解决方案也只关注病毒和蠕虫的入侵检测,这样便忽视了身份和访问之间的根本联系。
如果没有集成化的解决方案,那么随着时间的推移,企业的工作量也将增加,因为它不得不使用多种解决方案来集成和共享信息。
集成化的身份识别和访问管理
完善的身份识别和访问管理解决方案应该能够识别和提供有效的业务流程,并能够将业务流程集成为一个流畅的、可扩展的业务运作过程中。另外,理想的解决方案还应该包括:
企业内部的充分集成
理想的身份和访问管理解决方案应该能够满足企业的全部身份和访问管理需求,而不会干扰当前的业务流程。要满足企业集成现有业务流程的需要,就必须支持对多种应用和平台的供给、自动执行工作流程及授权工作,并将旧系统与分布式环境和基于 Web 的服务连接起来。