پس از معرفی راهکارهای IAM، ویژگی مدیریت هویت و دسترسی یکپارچه به قدری برای سازمانها و شرکتهای بزرگ جذاب بود که خیلی زود استفاده از این راهکار در تمام سازمانهای بزرگ و پیش رو در عرصه تکنولوژی رونق گرفت. مدیران سازمانهای بزرگ برای ارتقا امنیت و بهینهسازی فرایندهای مدیریتی از فنآوریهای نوین به دنبال شناسایی تسهیلاتی هستند که مدیریت هویت و دسترسی یکپارچه میتواند برای سازمان به ارمغان آورد.
هر یک از قابلیتها و امکاناتی که راهکار IAM همراه خود دارد از دید کلان، به یکی از دو حوزه “مدیریت هویت” و “کنترل دسترسی” مربوط میشود. برخی از اصلیترین قابلیتهای این راهکار شامل موارد زیر است:
ویژگی مدیریت هویت و دسترسی
- مدیریت یکپارچه کاربر
امکان مدیریت تمام کاربران سازمان، در یک دایرکتوری متمرکز یکی دیگر از قابلیتهای اساسی راهکار مدریت هویت و کنترل دسترسی است. با بکارگیری این قابلیت، کلیه فرآیندهای مدیریتی کاربران نظیر ایجاد کاربر، تخصیص نقش، اعمال تغییرات و حذف کاربر از سازمان بطور کامل تحت پوشش مدیریت یکپارچه قرار خواهد گرفت و دیگر نیازی نیست که در تک تک سامانهها و منابع سازمان مدیریت کاربران انجام شود.
- درگاه ورود یکپارچه (SSO)
در سازمانی که دارای سامانهها و منابع اطلاعاتی مختلف است، کاربر برای تعامل با هر یک از این سامانهها نیازمند یک حساب کاربری مستقل و مختص به آن سامانه است. این مسئله علاوه بر ایجاد سردرگمی برای کاربر در حفظ و نگهداری از اطلاعات حساب، مشکلات و چالشهای امنیتی زیادی را به دنبال دارد. درگاه ورود یکپارچه، اطلاعات هویت تمام کاربران سامانهها را تجمیع و گردآوری میکند. سپس با ارائه یک هویت یکتا به هر کاربر، دسترسی به سامانههای مختلف را تنها از یک درگاه و با همان هویت یکتا امکانپذیر مینماید.
- تنوع در روشهای احراز هویت
از دیگر امکاناتی که راهکار مدیریت هویت و دسترسی فراهم میکند، احراز هویت کاربران بر اساس روشهای مختلفی نظیر احراز هویت چندعامله است. همچنین احراز هویت کاربر میتواند بر اساس گروههای کاربریGroup based یا نقش کاربر Role based انجام شود. به عبارتی، با تجمیع تمام حسابهای کاربری در یک هویت یکتا، بحث احراز هویت میتواند مستقل از کاربر و بر اساس نقش یا جایگاه سازمانی او صورت گیرد.
- نظارت و گزارش گیری
راهکار مدیریت هویت و دسترسی، با ایجاد کنترل و نظارت متمرکز بر کاربران و رفتار آنها در تعامل با سامانهها، مدیران سازمان را قادر میسازد تا با سهولت اقدام به نظارت لحظهای و جامع بر رفتار کاربران داشته و همچنین بتوانند در لحظه تغییراتی را روی دسترسیها اعمال نمایند.
- امنیت سامانهها و حسابها
راهکار مدریت هویت و دسترسی با فراهم نمودن قوانین یکپارچه و مبتنی بر راه حلهای متنوع، دسترسیها و منابع سازمان را محافظت مینماید. به عنوان نمونه با استفاده از روشهای احراز هویت RBAC یا احراز هویت مبتنی بر نقش کاربر، هر تغییری که در دسترسیهای منتسب به یک نقش یا گروه کاربران اعمال میشود، بطور خودکار و در همان لحظه روی دسترسی تک تک کاربران زیر مجوعه آن نقش یا گروه اعمال مینماید. همچنین اعمال تغییرات حساب کاربر نظیر ایجاد کاربر، فعال یا غیر فعال نمودن و حذف کاربر همگی بصورت یکپارچه و آنی روی تمام سامانههایی که در دسترس او قرار دارد اجرا میگردد.
- مدیریت شخصی حساب(Self service)
یکی از ویژگیهای بسیار مهم و کاربردی که در راهکار IAM پشتیبانی میگردد خدمات مدیریت شخصی حساب یا Self Service است. این قابلیت که در مقاله معرفی راهکار Self Service به آن پرداخته شده است، مزیتها بسیاری برای سازمانهایی با کاربران زیاد به همراه خواهد داشت.
کاربران سازمان قادر خواهند بود بخش زیادی از فرآیندهای مدیریت حساب را که گاها فرایندهایی زمانبر و هزینهبر است (بازیابی گذرواژه، به روز رسانی اطلاعات پروفایل، ارسال درخواست دسترسی و …) بدون مراجعه به واحد پشتیبانی انجام دهند.
البته در کنار مزیتهایی که در این راهکار وجود دارد باید توجه داشت که این ابزار در صورتی کارآمد خواهد بود که تمام چالشهای امنیتی آن در نظر گرفته شده باشد. مقاله ایمنسازی خدمات Self Service به این چالشها پرداخته است.