
최대선의 블로그..
by Sean
카테고리
이전 블로그
|
- Enterprise I&AM (Identity & Access Management)
Enterprise I&AM 은 하나의 조직(기업 등)에서 사용하는 ID 및 권한관리 솔수션이다. 다루고 있는 문제는 인터넷 ID의 그것과 유사하나 대상이 조직내부 또는 조직내부와 외부의 연동에 촛점을 맞추고 있다.
- 조직 내의 신규 진입자에게 각 정보시스템 (인트라넷, 인사관리, 등등)에 id 생성 및 초기 정보 등록 -> provisioning
- 여러 개의 정보시스템에서 사용하는 패스워드 또는 추가적인 강력한 인증수단 (pki, 생체등)의 관리 -> password management, strong authentication
- 한번 로그인으로 여러 정보시스템을 추가 로그인 없이 이용하기 -> single sign on
- 각 정보시스템에서의 사용자의 이용권한을 관리 -> access management
- 조직 내부의 시스템들 간 (커다란 조직의 경우) 또는 타 조직의 시스템 간의 sso나 타 조직에서 접근해온 사용자에 대한 권한관리 등을 위한 id 연계 -> id federation
- ID관리 전반에 대한 감사 기록 -> audit
- 다음 그림은 Enterprise ID관리의 구성요소를 나타낸 것
- Enterprise I&AM과 인터넷 ID 관리의 차이점
- EIAM은 단일 기업(조직)에 도입되는 단위의 솔루션이다.
- 기업 내에서 id관리에 따른 비용절감을 목적으로 한다.
- 기업 내에 사용되는 정보시스템을 대상으로 하므로 권한관리나 감사기록의 보안성에 많은 초점이 맞춰져 있다.
- 기업들이 도입할 동기가 분명하므로, 큰 시장이 형성되어 있고, 도입도 활발하고 그만큼 많은 솔루션들이 출시되어 있다.
|
|
이글루 링크
최근 등록된 덧글
|
|