Sistem Pentru Managementul Centralizat al Credentialelor Utilizatorilor

Cuprins disertatie Cum descarc?

1. Introducere 2
2. Sisteme de management al identitatii 3
3.Arhitecturi de autentificare 10
4.Serviciu de autentificare Unix/Linux 13
5.Serviciu de autentificare Windows 20
6. Folosire LDAP in aplicatii 31
7. Concluzii 33
Bibliografie: 35


Extras din disertatie Cum descarc?

1. INTRODUCERE 
Organizatiile depind de sistemele de identificare in fiecare zi pentru a-si desfasura cu succes activitatea. Pe masura ce companiile se confrunta cu probleme legate de managementul identitatii intr-un amalgam tot mai eterogen de infrastructuri si medii de lucru, devine din ce in ce mai important pentru acestea sa utilizeze solutii de management al identitatii capabile sa sprijine procesul de simplificare a infrastructurii lor IT, sa reduca potentialele riscuri si sa sprijine initiativele de afaceri indreptate catre cresterea cifrei de afaceri sau a profitului.
In timp ce oamenii se gandesc adesea la managementul identitatii in termeni defensivi, unul dintre cele mai importante beneficii ale IDMS(Identity Management System) este acela ca poate ajuta organizatiile sa dezvolte noi servicii si modele de afaceri care, in alte conditii, ar putea fi prea riscant de implementat, cu scopul de a le furniza mai eficient clientilor produsele si serviciile capabile sa intampine nevoile lor individuale. 
Totusi, aceasta realitate pune la grea incercare procesele traditionale de management al identitatii, de verificare a cailor de acces si structurile de alocare optima a resurselor. IDMS este conceput pentru a ajuta clientii sa isi minimizeze riscul si pierderile cauzate de fraude si sa dezvolte noi procese si modele de alocare optima, necesare pentru a furniza produse si servicii performante, bazate pe managementul identitatii.
Managementul identitati reprezinta un sistem de politici si proceduri realizate in scopul gestionarii ciclului de viata si privilegiilor asociate credentialelor electronice. Gestiunea ciclului de viata este realizata printr-un ansamblu de procese si tehnologii care realizeaza crearea si stergerea de conturi, administrarea acestora si a privilegiilor acordate acestora, precum si respectarea politicilor definite.
Exista trei componente de baza in sistemele de management al identitatii: Directory Services care ofera solutia pentru stocarea si gestiunea conturilor, informatiilor de identificare si a credentialelor; Access Management care reprezinta procesul de autentificare a credentialelor si controlul accesului la resursele retelei bazat pe niveluri de incredere si pe identitate si Identity Lifecycle Management care este reprezentat de procesele responsabile cu crearea si stergerea conturilor, gestiunea conturilor si a permisiunilor asociate fiecarui cont si cu respectarea politicilor corespunzatoare. 
Beneficiile implementarii unui astfel de sistem in cadrul unei organizatii se regasesc in scaderea costurilor de integrare si customizare ulterioare, sporirea securitatii prin folosirea unui numar mai redus de parole si a unor mecanisme de autentificare mai sigure si cresterea eficientei operationale, reducerea costurilor cu help desk-ul.
2. Sisteme de management al identitatii
Sistemele de management al identitatii reprezinta infrastructuri IT destinate consolidarii si simplificarii gestiunii identitatii utilizatorilor, autentificarii si autorizarii datelor si include servicii de directoare si facilitati de gestiune a profilelor utilizatorilor, managementul accesului, capabilitati complete de management al parolelor, sistem de gestiune a accesului web.
Elementele cheie ale unui sistem de management al identitatii pot fi sintetizate prin patru intrebari:
? Cine esti- (identificare)
? Cum dovedesti asta- (autentificare)
? Ce servicii si tranzactii sunt permise- (autorizare)
? Informatiile sunt sigure- (confidentialitate)
Functiile de baza ale unui sistem de management al identitatii. 
A. Identificarea 
Identificarea este procesul prin care informatii despre un individ sunt obtinute si permit identificarea unica a cestuia. Natura si increderea procesului de identificare suporta cateva nivele de asigurare a faptului ca idivizii sunt ceea ce pretind a fi. In general acest proces se realizeaza in cadrul unui departament specializat (ex. Resurse Umane) care permite inregistrarea informatiilor in sistemul institutional. 
B. Inregistrarea si credentialele
Consta in asocierea credentialelor electronice cu informatiile stocate intr-un repository care permite procesul de autentificare.(ex. Enterprise Directory Services). Credentialele de autentificare permit accesul individului la resurse. 
C. Autentificarea 
Autentificarea este procesul de confirmare a identitatii unice a individului prin verificarea credentialelor introduse la accesarea unei resurse. Acestea pot fi: 
- ceva de individul stie (parole, informatii secrete) 
- ceva ce individul are (smart card) 
- ceva ce individul este (biometrice). 
D. Autorizarea 
Reprezinta procesul de controlare al accesului individului la resurse. Decizia initiala cu privire la drepturile unui individ de a accesa resursele poate fi stabilit prin proceduri administrative sau prin mecanism de privilegii bazat pe roluri (rbac).


Fisiere in arhiva (1):

  • Sistem Pentru Managementul Centralizat al Credentialelor Utilizatorilor.doc

Imagini din aceasta disertatie Cum descarc?

Banii inapoi garantat!

Plateste in siguranta cu cardul bancar si beneficiezi de garantia 200% din partea Diploma.ro.


Descarca aceasta disertatie cu doar 8 €

Simplu si rapid in doar 2 pasi: completezi adresa de email si platesti.

1. Numele, Prenumele si adresa de email:

Pe adresa de email specificata vei primi link-ul de descarcare, nr. comenzii si factura (la plata cu cardul). Daca nu gasesti email-ul, verifica si directoarele spam, junk sau toate mesajele.

2. Alege modalitatea de plata preferata:


* Prin apasarea pe butonul “Descarca acum” declar ca am citit, inteles si agreat termenii si conditiile.
* Pretul este fara TVA.


Hopa sus!