Podcast
Questions and Answers
Quina afirmació descriu millor el funcionament de l'Enterprise SSO (E-SSO)?
Quina afirmació descriu millor el funcionament de l'Enterprise SSO (E-SSO)?
Quin és l'objectiu principal del Web SSO (Web-SSO)?
Quin és l'objectiu principal del Web SSO (Web-SSO)?
Quina característica clau diferencia Kerberos d'altres mètodes d'autenticació?
Quina característica clau diferencia Kerberos d'altres mètodes d'autenticació?
Quina és la principal avantatge de l'Identitat federada?
Quina és la principal avantatge de l'Identitat federada?
Signup and view all the answers
Quina afirmació és correcta sobre OpenID?
Quina afirmació és correcta sobre OpenID?
Signup and view all the answers
Quin protocol ha substituït al DAP de l'estàndard X.500?
Quin protocol ha substituït al DAP de l'estàndard X.500?
Signup and view all the answers
Quin dels següents no és un dels elements principals d'un Servei de Directori?
Quin dels següents no és un dels elements principals d'un Servei de Directori?
Signup and view all the answers
Quina versió de LDAP està definida a la RFC4511?
Quina versió de LDAP està definida a la RFC4511?
Signup and view all the answers
Quin format s'utilitza per codificar els protocols de missatge en LDAP?
Quin format s'utilitza per codificar els protocols de missatge en LDAP?
Signup and view all the answers
Quina funció té el servidor d'Administració en un Servei de Directori?
Quina funció té el servidor d'Administració en un Servei de Directori?
Signup and view all the answers
Com es pot comunicar un client amb el servidor LDAP?
Com es pot comunicar un client amb el servidor LDAP?
Signup and view all the answers
Quina és la importància de la planificació abans d'implementar un Servei de Directori?
Quina és la importància de la planificació abans d'implementar un Servei de Directori?
Signup and view all the answers
Quina estructura té l'arbre bàsic del Servei de Directori?
Quina estructura té l'arbre bàsic del Servei de Directori?
Signup and view all the answers
Quin dels següents no és un mètode de seguretat aplicat en el disseny d'un directori segur?
Quin dels següents no és un mètode de seguretat aplicat en el disseny d'un directori segur?
Signup and view all the answers
Quina característica del Single Sign On (SSO) ajuda a millorar la seguretat?
Quina característica del Single Sign On (SSO) ajuda a millorar la seguretat?
Signup and view all the answers
Quina és una de les categories d'amenaça a la seguretat del directori?
Quina és una de les categories d'amenaça a la seguretat del directori?
Signup and view all the answers
Quina afirmació sobre SSO és correcta?
Quina afirmació sobre SSO és correcta?
Signup and view all the answers
Quin dels següents serveis de directori és específic de Microsoft?
Quin dels següents serveis de directori és específic de Microsoft?
Signup and view all the answers
Què és SAML en el context del SSO?
Què és SAML en el context del SSO?
Signup and view all the answers
Quina opció descriu millor el disseny de la sincronització en Windows?
Quina opció descriu millor el disseny de la sincronització en Windows?
Signup and view all the answers
Quin dels següents serveis de directori és compatible amb LDAP?
Quin dels següents serveis de directori és compatible amb LDAP?
Signup and view all the answers
Quines característiques són adequades per a les dades en un Sistema de Directori (SD)?
Quines característiques són adequades per a les dades en un Sistema de Directori (SD)?
Signup and view all the answers
Quina de les següents opcions no és una funcionalitat de l'esquema LDAP?
Quina de les següents opcions no és una funcionalitat de l'esquema LDAP?
Signup and view all the answers
Què defineix principalment la topologia de directori?
Què defineix principalment la topologia de directori?
Signup and view all the answers
Quina de les següents no és considerada una informació a incloure en un Directori?
Quina de les següents no és considerada una informació a incloure en un Directori?
Signup and view all the answers
Quin benefici ofereix un arbre de directoris ben dissenyat?
Quin benefici ofereix un arbre de directoris ben dissenyat?
Signup and view all the answers
Quina és la unitat més petita de replicació en un sistema de directori?
Quina és la unitat més petita de replicació en un sistema de directori?
Signup and view all the answers
Quin protocol s'utilitza per establir relacions de confiança entre boscos?
Quin protocol s'utilitza per establir relacions de confiança entre boscos?
Signup and view all the answers
Quina afirmació sobre la informació descriptiva en un Directori és correcta?
Quina afirmació sobre la informació descriptiva en un Directori és correcta?
Signup and view all the answers
Quins són alguns dels beneficis de l'administració delegada d'usuaris en una organització?
Quins són alguns dels beneficis de l'administració delegada d'usuaris en una organització?
Signup and view all the answers
Quin inconvenient es deriva de tenir un sistema on un usuari gestiona només una contrasenya per múltiples aplicacions?
Quin inconvenient es deriva de tenir un sistema on un usuari gestiona només una contrasenya per múltiples aplicacions?
Signup and view all the answers
Quin component és essencial en una solució IAM per gestionar identitats de manera centralitzada?
Quin component és essencial en una solució IAM per gestionar identitats de manera centralitzada?
Signup and view all the answers
Quina afirmació és certa sobre la consistència de les dades en un sistema IAM?
Quina afirmació és certa sobre la consistència de les dades en un sistema IAM?
Signup and view all the answers
Quin dels següents aspectes no representa un inconvenient en la implementació d'un sistema IAM?
Quin dels següents aspectes no representa un inconvenient en la implementació d'un sistema IAM?
Signup and view all the answers
En relació amb els directoris virtuals, quina és la seva principal avantatge?
En relació amb els directoris virtuals, quina és la seva principal avantatge?
Signup and view all the answers
Quina funció té un servei de directoris en una xarxa?
Quina funció té un servei de directoris en una xarxa?
Signup and view all the answers
Quina de les següents funcions no està relacionada amb la gestió d'identitats?
Quina de les següents funcions no està relacionada amb la gestió d'identitats?
Signup and view all the answers
Quina característica defineix l'Enterprise SSO (E-SSO) en comparació amb altres mètodes d'autenticació?
Quina característica defineix l'Enterprise SSO (E-SSO) en comparació amb altres mètodes d'autenticació?
Signup and view all the answers
En quin aspecte es diferencia el Web SSO dels altres tipus de SSO?
En quin aspecte es diferencia el Web SSO dels altres tipus de SSO?
Signup and view all the answers
Quina és la funció principal del sistema de Kerberos en l'autenticació d'usuaris?
Quina és la funció principal del sistema de Kerberos en l'autenticació d'usuaris?
Signup and view all the answers
Quin és el principi fonamental darrere de la identitat federada?
Quin és el principi fonamental darrere de la identitat federada?
Signup and view all the answers
Quina és la característica principal d'OpenID com a sistema de SSO?
Quina és la característica principal d'OpenID com a sistema de SSO?
Signup and view all the answers
Quina característica principal diferència els serveis de directori de les bases de dades convencionals?
Quina característica principal diferència els serveis de directori de les bases de dades convencionals?
Signup and view all the answers
Quina afirmació és correcta sobre la jerarquia de dades en els serveis de directori?
Quina afirmació és correcta sobre la jerarquia de dades en els serveis de directori?
Signup and view all the answers
Per a què estan optimitzats principalment els sistemes de fitxers en comparació amb els serveis de directori?
Per a què estan optimitzats principalment els sistemes de fitxers en comparació amb els serveis de directori?
Signup and view all the answers
Quina és la principal diferència entre els serveis de directori i els serveis web?
Quina és la principal diferència entre els serveis de directori i els serveis web?
Signup and view all the answers
Quines dades no requereixen una consistència estricta en un servei de directori?
Quines dades no requereixen una consistència estricta en un servei de directori?
Signup and view all the answers
Quin dels següents atributs és correcte sobre el protocol LDAP?
Quin dels següents atributs és correcte sobre el protocol LDAP?
Signup and view all the answers
Quina de les següents afirmacions descriu millor la relació entre serveis de DNS i serveis de directori?
Quina de les següents afirmacions descriu millor la relació entre serveis de DNS i serveis de directori?
Signup and view all the answers
Quina característica exclusiva dels serveis de directori afecta la seva estructura de dades?
Quina característica exclusiva dels serveis de directori afecta la seva estructura de dades?
Signup and view all the answers
Quina afirmació sobre la gestió d'informació en un Servei Directori és correcta?
Quina afirmació sobre la gestió d'informació en un Servei Directori és correcta?
Signup and view all the answers
Quina és la característica principal dels serveis de directori distribuïts?
Quina és la característica principal dels serveis de directori distribuïts?
Signup and view all the answers
Quin tipus d'informació pot emmagatzemar un Servei Directori?
Quin tipus d'informació pot emmagatzemar un Servei Directori?
Signup and view all the answers
Quin protocol es fa servir principalment per accedir a un Servei Directori Global?
Quin protocol es fa servir principalment per accedir a un Servei Directori Global?
Signup and view all the answers
Quina afirmació sobre l'autenticació en un Servei Directori és correcta?
Quina afirmació sobre l'autenticació en un Servei Directori és correcta?
Signup and view all the answers
Quina és la principal diferència entre el servei DNS i un Servei Directori?
Quina és la principal diferència entre el servei DNS i un Servei Directori?
Signup and view all the answers
Com es solen implementar els Serveis de Directori?
Com es solen implementar els Serveis de Directori?
Signup and view all the answers
Quin dels següents no és un avantatge d'usar un Servei Directori comú?
Quin dels següents no és un avantatge d'usar un Servei Directori comú?
Signup and view all the answers
Quin dels següents inconvenients és un resultat de la gestió d'una única contrasenya per a totes les aplicacions?
Quin dels següents inconvenients és un resultat de la gestió d'una única contrasenya per a totes les aplicacions?
Signup and view all the answers
Quina és una de les funcions principals dels serveis de directori?
Quina és una de les funcions principals dels serveis de directori?
Signup and view all the answers
Quin requisit essencial s'especifica per implementar un sistema IAM?
Quin requisit essencial s'especifica per implementar un sistema IAM?
Signup and view all the answers
Quin component és fonamental en la gestió d'identitats dins d'una solució IAM?
Quin component és fonamental en la gestió d'identitats dins d'una solució IAM?
Signup and view all the answers
Quina característica dels directoris virtuals millora la seva funcionalitat?
Quina característica dels directoris virtuals millora la seva funcionalitat?
Signup and view all the answers
Quina condició dels processos d'autenticació i autorització pot afectar a múltiples aplicacions?
Quina condició dels processos d'autenticació i autorització pot afectar a múltiples aplicacions?
Signup and view all the answers
Quina declaració és certa sobre la consistència de dades en un sistema IAM?
Quina declaració és certa sobre la consistència de dades en un sistema IAM?
Signup and view all the answers
Quin d'aquests factors afecta negativament a la implementació d'un sistema IAM?
Quin d'aquests factors afecta negativament a la implementació d'un sistema IAM?
Signup and view all the answers
Què s'utilitza en els sistemes Web SSO per reconèixer als usuaris?
Què s'utilitza en els sistemes Web SSO per reconèixer als usuaris?
Signup and view all the answers
Quina informació es necessita en un SSO per accedir a les aplicacions?
Quina informació es necessita en un SSO per accedir a les aplicacions?
Signup and view all the answers
Quin dels següents no és un tipus de SSO?
Quin dels següents no és un tipus de SSO?
Signup and view all the answers
Quina afirmació és incorrecta respecte al Servei Directori?
Quina afirmació és incorrecta respecte al Servei Directori?
Signup and view all the answers
Quina de les següents opcions no és un ús adequat de LDAP?
Quina de les següents opcions no és un ús adequat de LDAP?
Signup and view all the answers
Què descriu millor un sistema IDM?
Què descriu millor un sistema IDM?
Signup and view all the answers
Quina és la funció principal d'un protocol LDAP?
Quina és la funció principal d'un protocol LDAP?
Signup and view all the answers
Quina és una característica clau de les credencials en els sistemes SSO?
Quina és una característica clau de les credencials en els sistemes SSO?
Signup and view all the answers
¿Cuál es la principal desventaja de usar OpenID para servicios bancarios?
¿Cuál es la principal desventaja de usar OpenID para servicios bancarios?
Signup and view all the answers
¿Qué permite hacer OAuth en relación con la gestión de datos?
¿Qué permite hacer OAuth en relación con la gestión de datos?
Signup and view all the answers
¿Cuál es una característica clave de OATH en la autenticación?
¿Cuál es una característica clave de OATH en la autenticación?
Signup and view all the answers
¿Qué objetivo tenía la organización Liberty Alliance?
¿Qué objetivo tenía la organización Liberty Alliance?
Signup and view all the answers
¿Qué rol cumple Kantara en la gestión digital de identidad?
¿Qué rol cumple Kantara en la gestión digital de identidad?
Signup and view all the answers
¿Cuál es una función de Microsoft Passport?
¿Cuál es una función de Microsoft Passport?
Signup and view all the answers
¿Qué característica definía a Windows CardSpace en la gestión de identidad?
¿Qué característica definía a Windows CardSpace en la gestión de identidad?
Signup and view all the answers
¿Qué limita a OAuth en su entorno de implementación?
¿Qué limita a OAuth en su entorno de implementación?
Signup and view all the answers
¿Cuál es la principal diferencia entre OpenID y SAML en términos de su propósito?
¿Cuál es la principal diferencia entre OpenID y SAML en términos de su propósito?
Signup and view all the answers
¿Qué rol tiene típicamente el proveedor de servicio en un sistema que utiliza SAML?
¿Qué rol tiene típicamente el proveedor de servicio en un sistema que utiliza SAML?
Signup and view all the answers
¿Cuándo fue liberada la versión estable de SAML?
¿Cuándo fue liberada la versión estable de SAML?
Signup and view all the answers
¿Qué aspecto de OpenID facilita el acceso a múltiples sitios sin crear nuevas cuentas?
¿Qué aspecto de OpenID facilita el acceso a múltiples sitios sin crear nuevas cuentas?
Signup and view all the answers
¿Qué define principalmente el protocolo SAML en su implementación?
¿Qué define principalmente el protocolo SAML en su implementación?
Signup and view all the answers
¿Cuál es el principal objetivo de OpenID en comparación con otros sistemas de autenticación?
¿Cuál es el principal objetivo de OpenID en comparación con otros sistemas de autenticación?
Signup and view all the answers
¿Cuál es una característica clave de SAML que lo distingue de OpenID?
¿Cuál es una característica clave de SAML que lo distingue de OpenID?
Signup and view all the answers
¿Qué se debe contar como una desventaja de OpenID frente a SAML?
¿Qué se debe contar como una desventaja de OpenID frente a SAML?
Signup and view all the answers
Qué permite a las empresas otorgar diferentes permisos de sistema a distintas identidades?
Qué permite a las empresas otorgar diferentes permisos de sistema a distintas identidades?
Signup and view all the answers
Cómo ayuda el control de acceso basado en roles (RBAC) a las organizaciones?
Cómo ayuda el control de acceso basado en roles (RBAC) a las organizaciones?
Signup and view all the answers
Qué principio se aplica para asegurar que los usuarios solo tengan las licencias necesarias para completar una tarea?
Qué principio se aplica para asegurar que los usuarios solo tengan las licencias necesarias para completar una tarea?
Signup and view all the answers
Qué función principal cumplen las herramientas de Gestión de Acceso Privilegiado (PAM)?
Qué función principal cumplen las herramientas de Gestión de Acceso Privilegiado (PAM)?
Signup and view all the answers
Por qué se tratan las cuentas privilegiadas con más cuidado en la gestión de identidades?
Por qué se tratan las cuentas privilegiadas con más cuidado en la gestión de identidades?
Signup and view all the answers
Qué rol tendría un analista de seguridad de nivel junior respecto a las configuraciones del firewall?
Qué rol tendría un analista de seguridad de nivel junior respecto a las configuraciones del firewall?
Signup and view all the answers
Qué es el control de acceso justo a tiempo en un sistema IAM?
Qué es el control de acceso justo a tiempo en un sistema IAM?
Signup and view all the answers
Cuál es una de las principales ventajas del control de acceso basado en roles sobre otras formas de control?
Cuál es una de las principales ventajas del control de acceso basado en roles sobre otras formas de control?
Signup and view all the answers
Study Notes
Serveis de Directori
- Els protocols més usats són X.500 i Lightweight Directory Access Protocol (LDAP)
- El protocol LDAP és un protocol d'aplicació que permet l'accés a un servei de directori ordenat i distribuït per cercar informació en una xarxa.
- Els protocols de missatge estan codificats en format binari BER.
- Un servei de directori té tres elements principals: servidor LDAP central, servidor d'administració i consola d'administració gràfica.
- El servei de directori proporciona la base per a una intranet o extranet i s'utilitza com a repositori central per compartir informació.
- El servei de directori és una aplicació multi-threaded.
- El Servei de Directori pot establir una connexió segur amb SSL / TLS.
- L'arbre bàsic del Servei de Directori és Cn=Config, O=NetscapeRoot i O=userRoot.
- El disseny del Servei de Directori implica la recopilació de dades sobre els requisits del directori: entorn, fonts de dades, usuaris i aplicacions.
- Els elements de dades s'assignen a un atribut LDAP i els elements relacionats s'agrupen en classes d'objectes LDAP.
- L'esquema LDAP dels components d'un servei de directori inclou objectes, unitats organitzatives, dominis, arbre de directori i bosc.
- Un arbre de directori ben dissenyat proporciona manteniment simplificat i flexibilitat.
- La topologia de directori descriu com l'arbre de directoris es divideix entre diferents servidors físics i com aquests servidors s'enllacen entre sí.
- El procés de replicació còpia automàticament les dades de directori d'un servei de directori a un altre, proporcionant tolerància a errors, balanceig de càrrega i millor rendiment.
- El procés de sincronització és similar al procés de replicació.
- Les amenaces a la seguretat del directori es divideixen en tres categories: accés no autoritzat, manipulació no autoritzada i negació del servei.
- Hi ha dos tipus de drets d'accés: concedir tots els drets a totes les categories d'usuaris o concedir l'accés mínim necessari a cada categoria d'usuaris.
Implementació de Serveis de Directori
- Exemples d'implementació de serveis de directori inclouen NIS, NetIQ eDirectory, Servidor de Directori de Red Hat, CentOS Directory Server, Active Directory, Open Directory, Servidor de Directori d'Apache, Directori d'Internet d'Oracle i Servidor de Sun Java System.
Single Sign On (SSO)
- SSO és un sistema que permet accedir a diferents aplicacions i serveis amb una única identitat.
- SSO sol utilitzar SAML: estàndard obert d'esquema XML per a l'intercanvi de dades d'autenticació i autorització.
- SSO millora la seguretat de la xarxa i les aplicacions.
- SSO facilita l'ús, permetent als usuaris autenticar-se una sola vegada per accedir a múltiples recursos.
- SSO proporciona transparència en l'accés a les aplicacions.
- Hi ha cinc tipus de SSO: Enterprise SSO (E-SSO), Web SSO (Web-SSO), Kerberos, Identitat Federada i OpenID.
Avantatges de SSO
- Millora la productivitat dels usuaris.
- Facilitat de gestió dels usuaris.
- Autoservei per als usuaris.
- Automatització de processos.
- Integració de serveis i repositoris de dades dels usuaris.
- Consistència en les dades.
Inconvenents de SSO
- Incrementa el risc de seguretat si un usuari maneja una sola contrasenya per a totes les aplicacions.
- Els errors en els processos d'autenticació i autorització afectaran a totes les aplicacions.
- Requeriment de reestructuració de processos i model operatiu de les organitzacions.
- Inversió en temps i recursos.
Components d'una Solució IAM
- Servei de Directori
- Directoris Virtuals
- Gestió d'identitats
- Gestió de rols
Preguntes d'Examen
- El protocol LDAP no fa servir protocols OSI, sinó TCP/IP.
- Els serveis de directori organitzen els elements d'una xarxa, com ara usuaris, equips i altres dispositius.
Serveis de Directori
-
Un servei de directori (SD) és una base de dades especialitzada que emmagatzema informació sobre objectes i està optimitzada per a operacions de consulta.
-
Un SD ofereix una capa d’abstracció entre els usuaris i els recursos compartits, com ara impressores, permetent als administradors gestionar l’accés dels usuaris a la xarxa.
-
Un SD està optimitzat per a operacions de lectura i per a emmagatzemar informació relativament estàtica.
-
La informació emmagatzemada en un SD segueix una estructura jeràrquica, no suporta transaccions, requereix una consistència menys estricta i pot tenir atributs multivalorats.
-
Els serveis de directori utilitzen el protocol LDAP per a la comunicació, que és un protocol simplificat i optimitzat per a aplicacions simples i petites.
-
Els patrons de disseny de les bases de dades relacionals no són aplicables als serveis de directori.
Utilitats del Servei Directori
-
Un SD permet trobar i gestionar informació, com ara informació del dispositiu físic, informació pública i privada dels empleats, i informació de contractes o comptes.
-
Un SD també pot oferir funcions d’autenticació, com ara autenticació simple o forta, mitjançant l'ús de contrasenyes de compte o claus de xifratge.
-
L'ús d’un SD comú, multiplataforma, accessible mitjançant protocol i API estàndard, permet als programadors desenvolupar aplicacions sense necessitat de crear directoris específics.
-
Un SD facilita el control dels riscos d’error per inconsistència de dades.
Serveis Directori Globals
-
Un SD satisfa les necessitats d’una àmplia varietat d’aplicacions i proporciona un protocol estàndard i interfases de programació d’aplicacions (API) per a l'accés a la informació.
-
El protocol LDAP s'utilitza per a la comunicació amb els Serveis de Directori Globally.
Arquitectura dels Serveis de Directori
-
Els Serveis de Directori se solen implementar seguint el model client-servidor.
-
Es poden implementar com a serveis centralitzats, amb un únic servidor que subministra tot el servei, o com a serveis distribuïts, amb diversos servidors que proporcionen el servei.
Disseny dels Serveis de Directori
-
Els serveis de directori i els clients han d'implementar un protocol comú per a la comunicació.
-
L’usuari s’autentica una sola vegada mitjançant el servei de directori per accedir a diversos recursos autoritzats.
-
El servei de directori pot garantir la transparència de l'inici de sessió.
Single Sign-On (SSO)
-
El SSO és un sistema que permet als usuaris iniciar sessió una sola vegada per a accedir a múltiples aplicacions.
-
Els usuaris només necessiten recordar una sola contrasenya.
Tipologia de SSO
-
Hi ha diversos tipus de SSO, com ara: E-SSO, Web SSO, Kerberos, Identitat federada i OpenID.
-
Els sistemes E-SSO (enterprise SSO) operen com una autenticació primària, interceptant els requisits d’autenticació dels sistemes secundaris.
-
Els sistemes Web SSO (web SSO) treballen només amb aplicacions i recursos accessibles via web.
-
Kerberos és un mètode popular de SSO que utilitza un servidor central per a autenticar els usuaris.
-
Identitat federada és una solució de gestió d'identitat que permet fer ús de les credencials d'un sistema extern.
-
OpenID és un SSO distribuït i descentralitzat que s’utilitza per a validar la identitat d'un usuari.
Avantatges del SSO
- Increase in productivity.
- Administration of users, resources and policies.
- Self-service for users.
- Automation of processes.
- Integration of services and data repositories.
- Data consistency.
Inconvenients del SSO
- Un únic punt de fallo.
- Risc de seguretat major amb una sola contrasenya.
- Requereix una reestructuració de processes.
- Costos inicials alts.
Components d’una solució IAM
- Servei de Directori
- Directoris Virtuals
- Gestió d’Identitats
- Gestió de Rols
Sistemes d'Autenticació Unificada
- Els sistemes d'autenticació unificada (Single Sign-On) permeten un accés unificat a diversos serveis amb un únic conjunt de credencials.
OpenID
-
OpenID és un estàndard de identificació digital descentralitzat que permet als usuaris identificar-se a través d'una URL o XRI.
-
Els usuaris no necessiten crear comptes nous en els llocs web que admeten OpenID, sinó que poden utilitzar un identificador creat a un servidor que verifica OpenID (proveïdor d'identitat).
-
OpenID no especifica el mecanisme d'autenticació, la seguretat d'una connexió OpenID depèn de la confiança que el client OpenID tingui en el proveïdor d'identitat.
SAML
-
SAML (Security Assertion Markup Language) és un estàndard obert que defineix un esquema XML per intercanviar dades d'autenticació i autorització.
-
Els participants en l'intercanvi són un proveïdor d'identitat (IdP) i un proveïdor de serveis.
-
SAML defineix tres rols: proveïdor d'identitat, proveïdor de serveis i receptor de confirmació.
OAuth
-
OAuth (Open Authorization) és un protocol obert que permet una autorització segura d'una API per a aplicacions d'escriptori, mòbils i web.
-
OAuth permet que un usuari d'un lloc A comparteixi la seva informació amb un lloc B (consumidor) sense compartir tota la seva identitat.
OATH
- OATH (Initiative for Open Authentication) és una arquitectura oberta d'autenticació robusta basada en tokens efímeros d'autenticació, en possessió de l'usuari i gestionats per hardware o software.
Liberty Alliance
-
Liberty Alliance va ser una organització que va operar entre 2001 i 2009 per establir estàndards i bones pràctiques per a la gestió de la identitat en sistemes informàtics.
-
Va definir marcs d'interoperabilitat per a la federació d'identitats.
Kantara
-
Kantara és una associació professional sense ànim de lucre que fomenta els avenços en aspectes tècnics i legals relacionats amb la gestió digital de la identitat.
-
Kantara engloba iniciatives anteriors com Liberty Alliance, DataPortability, Concordia, Internet Society, Information Card Foundation, OpenLiberty.org i XDI.org.
Microsoft Passport
-
Microsoft Passport es compon de dos serveis: un servei d'inici de sessió únic i un servei de cartera.
-
Ha evolucionat a Windows Live ID.
Windows CardSpace
-
Windows CardSpace era un client de programari destinat a la gestió de la identitat.
-
Es va cancel·lar, però era fort per la seva interfície d'usuari basada en targetes d'informació.
Identitats Digitals Diferenciades
- Les identitats digitals diferenciades permeten a les organitzacions gestionar l'accés dels usuaris de manera més granular, garantint que cada persona només tingui accés als recursos necessaris per al seu treball.
Gestionament d'Identitats i Accessos (IAM)
- IAM permet assignar permisos específics a cada usuari, en lloc d'atorgar els mateixos privilegis a tots. Això ajuda a reduir els riscos de seguretat.
Control d'Accés Basat en Rols (RBAC)
- RBAC facilita la configuració de permisos d'usuari basant-se en el seu paper i responsabilitats dins de l'organització.
- RBAC permet assignar privilegis específics a cada rol, com ara visualitzar configuracions, fer modificacions o accedir de manera administrativa.
- RBAC ajuda a evitar l'assignació de privilegis excessius, mitigant els riscos de seguretat.
Principi de Mínim Privilegi
- El principi de mínim privilegi estableix que els usuaris només haurien de tenir els privilegis necessaris per a la seva feina.
- Aquest principi s'associa a les estratègies de seguretat de confiança zero.
- Els sistemes IAM implementen mètodes per a gestionar el mínim privilegi, com ara la gestió d'accés privilegiat (PAM).
Gestió d'Accés Privilegiat (PAM)
- PAM centra la seva atenció en la seguretat de les comptes d'usuari amb privilegis elevats, com ara administradors de sistema.
- PAM implementa mecanismes com ara bóvedes de credencials i protocols d'accés "just a temps" per a protegir les credencials d'aquestes comptes.
Base de Dades Central
- La informació sobre els permisos de cada usuari es guarda a la base de dades central del sistema IAM.
- Aquesta informació permet al sistema IAM fer complir els diferents nivells de privilegis dels usuaris.
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.
Related Documents
Description
Explora els serveis de directori i els protocols associats com X.500 i LDAP. Aprèn sobre l'arquitectura d'un servei de directori, la seva configuració i la importància de la connectivitat segura. Aquest qüestionari és ideal per a professionals de la tecnologia i xarxes.