微软统一身份管理和访问控制解决方案(IAM)和产品路线介绍课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《微软统一身份管理和访问控制解决方案(IAM)和产品路线介绍课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 微软 统一 身份 管理 访问 控制 解决方案 IAM 产品 路线 介绍 课件
- 资源描述:
-
1、WIN220WIN220Identity and Access ManagementIdentity and Access Management微软统一身份管理和访问控制微软统一身份管理和访问控制解决方案解决方案(IAM)(IAM)和产品路线介绍和产品路线介绍内容 为什么需要IAM?IAM如何解决问题 微软IAM解决方案 核心目录服务:Active Directory 统一用户身份和周期管理:MIIS 身份验证和授权:AD/ADAM+AzMan 应用集成和SSO IAM联合(Federation)产品线和未来发展 问题/解答内容 为什么需要IAM?IAM如何解决问题 微软IAM解决方案 核心目
2、录服务:Active Directory 统一用户身份和周期管理:MIIS 身份验证和授权:AD/ADAM+AzMan 应用集成和SSO IAM联合(Federation)产品线和未来发展 问题/解答企业 IT 应用现状 企业 IT 基础设施已经相对完善 IT 系统在企业中的作用越来越重要 OA MIS 财务系统 MRP/MRPII ERP CRM您的体系结构是否像这样呢?东拼西凑 非端到端基础结构 需要大量人工干预 不确定是否安全从 IT 角度Internet从用户角度Internet从业务经理角度商业问题需要掌握商业信息公司数据是否安全?需要职员具有更高生产力网络是否安全?成本压力 IT
3、成本提高 需要更好的远程访问 紧张的预算 需要购买 CRM 系统商业成本 IT 管理成本提高密码重设是一项主要的helpdesk成本用户信息的手动更新helpdesk部署、配置及对软件安装的疑难解答 用户生产力降低用户等待访问他们所需的系统或软件太多的密码导致更多的helpdesk请求丢失文件需要从磁带进行费时的恢复 安全威胁的风险增加系统访问没有很快或完全撤销难以在公司内强制实施安全策略难以保持最新的安全补丁管理现状 手动的事实人员密集型的特性决定成本来源:IDC 2002,Microsoft Primary Quantitative Research。400 个针对 IT 专业人员(拥有
4、25 台以上服务器的数据中心)的半小时电话调查内容 为什么需要IAM?IAM如何解决问题 微软IAM解决方案 核心目录服务:Active Directory 统一用户身份和周期管理:MIIS 身份验证和授权:AD/ADAM+AzMan 应用集成和SSO IAM联合(Federation)产品线和未来发展 问题/解答IAM:统一身份管理和访问控制 目录和用户标识的简化管理 利用活动目录实现用户和桌面管理 活动目录和微软标识集成服务器MIIS自动进行标识生命周期管理 利用单一登录SSO降低复杂度 网络资源的安全访问 活动目录支持标识和访问管理 通过活动目录和组策略管理控制台GPMC强制公司策略 利
5、用VPN和无线连接安全访问内部资源用户身份的生命周期2 2更改用户更改用户-升职升职-调动调动-权利更改权利更改3 3支持部门支持部门-密码重置密码重置-新建权利新建权利4 4离职用户离职用户-除帐户除帐户-删除权利删除权利新建用户新建用户-用户 ID 创建-凭据颁发-权利1 1IAM主要应用场景企业与员工 B2EBusiness to Employees企业与客户 B2CBusiness toCustomers企业与企业 B2BBusiness to Business 减少登录次数 用户设置/取消注销 口令管理 客户门户 Web 单一登录 客户自服务 口令重置 合作伙伴门户 Web 单一登录
6、 委派管理 合作伙伴自服务企业与员工 B2E 集成 Windows 单一登录活动目录登录到 Windows灵活的验证灵活的验证KerberosX509 v3/智能卡生物鉴定单一登录到单一登录到:Windows 文件服务器Windows Web 应用程序Exchange emailSQL ServerBizTalk Server其他微软应用程序第三方集成应用程序ExchangeWeb 服务文件共享Windows 集成应用程序企业与员工 B2E 将单一登录扩展到网络活动目录集成网络登录服务集成网络登录服务集成 VPN 单一登录集成无线网单一登录证书与智能卡登录基于标准的互操作 L2TP/IPSEC
7、 VPN 802.1x 无线与有线局域网 RADIUS EAP PEAP(Windows.NET)远程用户Internet 公司网络ExchangeWeb Service文件共享ERP/CRMVPN/远程访问网关IAS/RADIUS企 业 业 务扩展 Windows 单一登录活动目录登录到活动目录Services for UNIXServices for UNIXNIS Server for ADNIS-AD 目录同步口令同步用户名映射UNIXHost Integration ServerHost Integration ServerWindows to RACF 账户Windows to A
8、S/400 安全系统双向口令同步390/AS400Kerberos 应用程序KerberosKerberos内置的验证协议兼容 MIT v5支持 PAC 组信息Windows PAC 开放企 业 业 务LDAP 验证与目录集成通过AD集成 LDAP 兼容 LDAP v3 单一 AD 与 LDAP 用户帐户 AD/AM 个性化数据微软标识集成服务器 MIIS 目录同步LDAP(例如 iPlanet 等)关系数据库应用程序特定 账户预置自动账户创建自动账户取消预置 口令管理(MIIS 2003)口令重置自服务账户目录LDAPSQL企业应用ExchangeWeb 服务文件共享应用程序应用程序活动目录
9、企业与客户 B2C在B2C环境中使用 Active Directory 和 PassportWindows Server 2003IIS Web 服务器(第一步)客户使用标准的浏览器访问 Web 站点(第四步)用户通过活动目录账户得到授权(第二步)Passport 验证用户凭据并向 Web 站点返回一个 PUID(第三步)Web 应用程序验证激活代码并将PUID映射到活动目录账户活动目录应用程序Passport 管理用户凭据Passport 管理用户验证管理员管理用户访问控制企业到企业 B2B通过活动目录实现 Extranet 访问管理Web 应用 1SSO 代理SSO 代理SSO 代理Web
10、 应用 2委派管理活动目录EAMWeb SSO验证 LDAP 绑定SSL会话Cookie企业标识授权检测合作伙伴标识企业 Extranet“信任的”业务伙伴活动目录内容 为什么需要IAM?IAM如何解决问题 微软IAM解决方案 核心目录服务:Active Directory 统一用户身份和周期管理:MIIS 身份验证和授权:AD/ADAM+AzMan 应用集成和SSO IAM联合(Federation)产品线和未来发展 问题/解答微软IAM解决方案框架解决方案结构图议题 为什么需要IAM?IAM如何解决问题 微软IAM解决方案 核心目录服务:Active Directory 统一用户身份和周期
11、管理:MIIS 身份验证和授权:AD/ADAM+AzMan 应用集成和SSO IAM联合(Federation)客户案例和合作伙伴解决方案 未来发展Active Directory 是什么?ActiveDirectoryInternetActive Directory内容 为什么需要IAM?IAM如何解决问题 微软IAM解决方案 核心目录服务:Active Directory 统一用户身份和周期管理:MIIS 身份验证和授权:AD/ADAM+AzMan 应用集成和SSO IAM联合(Federation)产品线和未来发展 问题/解答需求:身份生命周期管理 生命周期(Lifecycle)管理:M
12、anage data through various phases during its useful life 应用需求:Automated provisioning and de-provisioning Keep data in ADAM in sync with corporate AD installation Simple setup and maintenance可选方案:身份生命周期管理 ADAM Sync One way,incremental sync of configurable subset of data from AD to ADAM Limited transf
13、ormations(users to proxy)IIFP Same features as MIIS 2003 Works with AD,ADAM and Exchange MIIS 2003 Provisioning,de-provisioning,aggregation and sync solution Can work with 30+data stores解决方案:身份生命周期管理内容 为什么需要IAM?IAM如何解决问题 微软IAM解决方案 核心目录服务:Active Directory 统一用户身份和周期管理:MIIS 身份验证和授权:AD/ADAM+AzMan 应用集成和S
14、SO IAM联合(Federation)产品线和未来发展 问题/解答需求:身份验证 Authentication 身份验证:Means to verify the person is who they say they are 应用需求:Must not require new user ID and password for this application,adding to Identity Management problems Must be flexible and extensible to allow new users access to the app可选方案:身份验证 A
15、uthentication SSO from workstation logon Basic/Digest HTTP specific authentication methods Basic sends clear passwords Forms-based User types in name and password in app form Cookie written back to browser LDAP binds集成身份验证 Strong authentication support Single Sign On:Windows OS built-in features all
展开阅读全文