مدیریت هویت (Identity) و دسترسیها به صورت ایمن، انعطافپذیر و متناسب با محیطهای Cloud
امروزه قابلیت تحرکپذیری (Mobility) و همچنین Cloud، موضوعات رایجی میباشند. سازمانها باید این امکان را برای کاربران خود فراهم نمایند تا علاوه بر محافظت از دادهها، بهرهوری لازم را نیز داشته باشند. راهکارهای مدیریت Identity و دسترسی (Identity And Access Management یا به اختصار IAM) متعلق به شرکت مایکروسافت، بستر لازم برای کار کردن کاربران در هر مکان و به هر نحوی را برای سازمانها میسر مینمایند و این در حالی است که گروه IT همچنان مدیریت دادهها، کنترل دسترسی و محافظت اطلاعات در تجهیزات و برنامههای کاربردی را بر عهده دارد. به تازگی Microsoft Identity Manager 2016 یا به اختصار MIM به عنوان راهکار اصلی IAM متعلق به شرکت مایکروسافت، مطرح شده است.
دلایل استفاده از Microsoft Identity Manager 2016
در زیر به دلایل اصلی و اساسی استفاده از Microsoft Identity Manager 2016 میپردازیم.
- Identity یا هویتهای متناسب با محیطهای Cloud
آمادهسازی خودکارِ Identityهای اکتیو دایرکتوری جهت هماهنگسازی با Azure Active Directory
- فراهم نمودن قابلیتهای Self-Service برای کاربران
تنظیم مجدد رمزعبور با Azure Multi-Factor Authentication و گروههای داینامیک همراه با تاییدات و مدیریت Certificate با طراحی مجدد
- ارتقای امنیت
مدیریت دسترسیهای ویژه و گزارشگیری به صورت ترکیبی به منظور محافظت از حسابهای کاربری مدیران و همچنین پشتیبانی از پروتکلهای امنیتی جدید
راهکار جدید مدیریت هویت و دسترسی ها
با راهکارهای مدیریت هویت و دسترسی متعلق به شرکت مایکروسافت، میتوان سیستم مدیریت هویتی را ارائه نمود که محیطهای Cloud و On-Premise را پوشش دهد.
این سیستم به ارائه طیفی از سرویسها شامل سازمانهای همکار (Federation)، مدیریت Identity، ثبت تجهیزات، آمادهسازی کاربران، کنترل دسترسی برنامه و محافظت از دادهها میپردازد. ترکیب Windows Server Active Directory، Microsoft Identity Manager و Microsoft Azure Active Directory به سازمانها کمک میکند تا امنیت زیرساختهای مدرن ترکیبی را به راحتی تامین نمایند.
Microsoft Identity Manager 2016 با ایجاد ارتباط بین چندین منبع احراز هویت On-Premise مانند Active Directory، LDAP، اوراکل و سایر برنامههای کاربردی با Azure Active Directory، میتواند راهکارهای IAM متعلق به شرکت مایکروسافت را با یکدیگر مرتبط سازد. بنابراین تجربیات هماهنگی را برای برنامههای کاربردی LOB بصورت On-Premise و راهکارهای SaaS ارائه مینماید.
معرفی Microsoft Identity Manager 2016
Microsoft Identity Manager 2016 برای پشتیبانی بهتر از زیرساختهای ترکیبی میتواند مزایای مهمی را در سه حوزه ارائه نماید که شامل Identityهای متناسب با محیطهای Cloud، قابلیتهای Self-Service قدرتمند برای کاربران و ارتقای امنیت میباشد.
سازمانها با تمرکز بر روی این موارد میتوانند مزایای این تکنولوژیها را به سرعت شناسایی و پیادهسازی نمایند:
-
هویتهای متناسب با محیطهای Cloud
– استانداردسازی Attributeها و ارزشهای Active Directory
– هویتهای تفکیک شده جهت هماهنگسازی با Cloud
– پیادهسازی سادهتر گزارشگیری متصل به Azure Active Directory
– آمادهسازی پروفایل کاربران برای Microsoft Office 365
-
قابلیتهای Self-Service مناسب برای کاربران
– تنظیم مجدد رمز عبور به صورت Self-Service با Multi-Factor Authentication
– APIهای جدید و مبتنی بر REST برای AuthN/AuthZ
– Unlock نمودن حساب کاربری به صورت Self-Service
– پشتیبانی مدیریت Certificate برای برنامههای کاربردی مدرن و Multi-Forest
-
ارتقای امنیت
– شناسایی کاربران و حسابهای کاربری دارای دسترسیهای خاص
– پشتیبانی از Windows PowerShell جدید و APIهای مبتنی بر REST
– مدیریت جریانکاری (Workflow)؛ افزایش دسترسی سریعAdministrator
– گزارشگیری و حسابرسیهای مختص به مدیریت دسترسیهای ویژه (Privileged Access Management)
شرایط دریافت License
همانطور که در ادامه ذکر میشود، Microsoft Identity Manager 2016 دارای شرایط سادهای برای خریداری و دریافت License میباشد. توجه داشته باشید که سازمانها باید (Microsoft Enterprise Mobility Suite (EMS را به منظور افزایش ارزش سرمایهگذاری خود بر روی IAM مورد توجه قرار دهند. به این دلیل که Microsoft Identity Manager 2016 شامل Azure Active Directory Premium که بخشی از EMS میباشد، میشود. در واقع، EMS به عنوان مقرون به صرفهترین روش برای دستیابی به تمامی سرویسهای Cloud جهت مدیریت تحرکپذیری در سازمانها، از جمله Azure Active Directory Premium، Azure Rights Management و Microsoft Intune به شمار میرود.
Microsoft Identity Manager 2016 | دریافت License برای هر کاربر |
(Client access License (CAL | ضروری برای هر یک از کاربران دارای هویت مدیریت شده |
Windows Server License با Software Assurance فعال |
ضروری برای کاربرد نرمافزار سرور Microsoft Identity Manager 2016 به عنوان یک Windows Server Add-On |