Snabdjevač identiteta
Snabdjevač (Provajder) identiteta (skraćeno IdP ) je sistemski entitet koji kreira, održava i upravlja informacijama o identitetu za glavnog dok pruža usluge autentifikacije za oslonjene aplikacije unutar federacije ili distribuirane mreže.[1][2]
S nabdjevači identiteta nude autentifikaciju korisnika kao uslugu. Oslanjajući se na vanjske aplikacije, kao što su veb aplikacije, davanje autentifikacionog koraka provjerenom s nabdjevaču identiteta. Za takvu, oslanjajuću, aplikaciju kaže se da je federirana, to jest, ona konzumira federalni identitet .
Dobavljač identiteta je "pouzdai dobavljač koji omogućava se koristi jedna zajednička prijava (SSO) za pristup drugim veb stranicama." [3] SSO poboljšava upotrebljivost smanjenjem iscrpljenosti pistupnih šifri. On takođe obezbeđuje veću sigurnost smanjenjem potencijalne površine napada.
Dodatne informacije i uloga u modernom IT okruženju
[uredi | uredi izvor]Ovaj koncept identiteta ima ključnu ulogu u modernim distribuiranim sistemima i cloud infrastrukturi, gdje se omogućava centralizovana kontrola pristupa. Snabdjevači identiteta (IdP) omogućavaju ne samo pojednostavljenu administraciju korisničkih naloga, već i smanjenje troškova održavanja sigurnosnih sistema. Uloga IdP-a raste kako se povećava broj aplikacija i servisa unutar organizacija, što dodatno potiče primjenu federiranog identiteta u različitim sektorima, uključujući obrazovanje, zdravstvo i korporativno poslovanje.
Tehnička arhitektura i funkcionalnosti
[uredi | uredi izvor]IdP sistemi obično implementiraju napredne sigurnosne protokole i standarde, kao što su SAML, OpenID Connect i OAuth, kako bi se osigurala visoka interoperabilnost među različitim sistemima i aplikacijama. Ključne funkcionalnosti uključuju:
- Upravljanje korisničkim identitetima i pristupnim pravima
- Pružanje sigurnih tokena za autentifikaciju
- Omogućavanje jedne zajedničke prijave (SSO) koja smanjuje potrebu za višestrukim unosom lozinki
- Podrška za višefaktorsku autentifikaciju (MFA) u cilju povećanja nivoa sigurnosti
Ovi sistemi često koriste centralizovane baze podataka i distribuirane arhitekture kako bi osigurali visoku dostupnost i skalabilnost, čime se omogućava pouzdan pristup resursima čak i u dinamičkim i velikim mrežnim okruženjima.
Vrste snabdjevača identiteta
[uredi | uredi izvor]SAML snabdjevač identiteta
[uredi | uredi izvor]SAML (Security Assertion Markup Language) je skup profila za razmjenu podataka provjere autentičnosti i autorizacije preko sigurnosnih domena. U modelu SAML domene, s nabdjevač identiteta je posebna vrsta autoriteta za provjeru autentičnosti. Konkretno, SAML snabdjevač identiteta je sistemski entitet koji izdaje tvrdnje o provjeri autentičnosti u vezi sa SSO profilom SAML-a. Oslanjajuća strana koja koristi ove tvrdnje o provjeri autentičnosti naziva se SAML s nabdjevač usluga.
OpenID snabdjevač
[uredi | uredi izvor]OpenID Connect (OIDC) je sloj identiteta na vrhu OAuth-a. U modelu domene koji je povezan s OIDC, s nabdjevač identiteta je poseban tip OAuth 2.0 servera za autorizaciju. Naime, sistemski entitet poziva OpenID S nabdjevač preko JSON-oblikovanog identiteta žetona na OIDC pouzdane partnere preko RESTful HTTP API-ja.
Primjeri IdP-a
[uredi | uredi izvor]- Okta: Gartner/Forrester #1 Rated IDaaS.[nedostaje referenca] Only independent & neutral IAM with FedRAMP Authorization.[nedostaje referenca] Single sign on (SSO), Adaptive Multi Factoring Authentication, Provisioning, Secure Server Access (Zero Trust), API Access. Provides highly scalable, Always On for all size organizations.
- OneLogin: Enterprise-class IdP.[nedostaje referenca] On-prem, Hybrid and Cloud solutions. Single sign on, Multi-factor authentication, password reset, Provisioning and adaptive authentication
- Hitachi ID Password Manager: On-Prem and Cloud Based IDP (and SP) for Enterprise. IDP is SAMLv2. SP can also do OAuth. Various authentication options/combinations available.
- Ping Identity: On-Prem, Hybrid, and Cloud Based IDP (and SP) for Enterprise, OIDC/SAML/OAuth - Standards based solution.
- SecureAuth Identity: On-Prem and Cloud Based IDP (and SP) for Enterprise, Adaptive Authentication
- Cierge: Open source, provides email-based OIDC passwordless authentication
- Keycloak: Open source, Java-based OIDC/SAML IdP
- Auth0: Commercial OIDC IdP
- Gluu: Commercial OIDC/SAML IdP
- miniOrange: On-Premise and Cloud Based IDP (and SAML SP) for Enterprise, SAML/OAuth
- ForgeRock: On-Prem, Hybrid, and Cloud Based IDP, OIDC/SAML/OAuth/UMA, Intelligent Authentication
- Onegini : On-Premise and Cloud Based IDP, OIDC/SAML/OAuth
- / iWelcome : Cloud Based IDP, OIDC/SAML/OAuth
- ADFS : On-Prem identity provider included as a part of Windows Server
Primjena i značaj u suvremenim mrežnim arhitekturama
[uredi | uredi izvor]U eri digitalne transformacije, IdP sistemi predstavljaju osnovu sigurnosne infrastrukture u mnogim organizacijama. Implementacijom jedinstvenog pristupa (SSO) i centralizovanog upravljanja identitetima, omogućeno je:
- Povećanje sigurnosti i smanjenje mogućnosti neautorizovanog pristupa
- Efikasnije upravljanje korisničkim podacima
- Povećanje produktivnosti krajnjih korisnika zbog smanjenog broja lozinki koje treba pamtiti
- Jednostavniju integraciju novih aplikacija u postojeću IT infrastrukturu
Ova tehnologija takođe omogućava organizacijama da se brže prilagode promjenama na tržištu i implementiraju nove servise bez potrebe za dugotrajnim konfiguracijama pojedinačnih sistema.
Također pogledajte
[uredi | uredi izvor]- Federalni identitet
- Upravljanje identitetom
- Sistem upravljanja identitetom
- SAML snabdjevač identiteta
Reference
[uredi | uredi izvor]- ↑ IdP (Identity Provider) Arhivirano 29. 3. 2019. na Wayback Machine , mit.edu .
- ↑ Glossary for the OASIS Security Assertion Markup Language (SAML) V2.0 , 2005, oasis-open.org .
- ↑ Identity Providers and Service Providers Arhivirano 22. 10. 2016. na Wayback Machine , salesforce.com .