kurumsal kimlik yönetiminde güncel sorunlar

19
AB 2010, Muğla Ayhan Alkan, Melih Kırlıdoğ Kurumsal Kimlik Yönetiminde Güncel Sorunlar AB 2010, Muğla Ayhan Alkan – Sun Microsystems Melih Kırlıdoğ – Marmara Üniversitesi

Upload: dara-burke

Post on 03-Jan-2016

63 views

Category:

Documents


4 download

DESCRIPTION

Kurumsal Kimlik Yönetiminde Güncel Sorunlar. AB 2010, Muğla. Ayhan Alkan – Sun Microsystems Melih Kırlıdoğ – Marmara Üniversitesi. Ajanda. Kimlik Yönetimi Gerekliliği Kimlik Yönetim Sistemleri Erişim Denetimi Tanıma Tek Girişle Erişim Yetkilendirme Kimlik Yönetimi Proje Özellikleri - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: Kurumsal Kimlik Yönetiminde Güncel Sorunlar

AB 2010, Muğla Ayhan Alkan, Melih Kırlıdoğ

Kurumsal Kimlik Yönetiminde Güncel Sorunlar

AB 2010, Muğla

Ayhan Alkan – Sun MicrosystemsMelih Kırlıdoğ – Marmara Üniversitesi

Page 2: Kurumsal Kimlik Yönetiminde Güncel Sorunlar

AB 2010, Muğla Ayhan Alkan, Melih Kırlıdoğ

Ajanda

Kimlik Yönetimi Gerekliliği Kimlik Yönetim Sistemleri Erişim Denetimi

Tanıma Tek Girişle Erişim Yetkilendirme

Kimlik Yönetimi Proje Özellikleri Günümüzde Kimlik Yönetimi

Page 3: Kurumsal Kimlik Yönetiminde Güncel Sorunlar

AB 2010, Muğla Ayhan Alkan, Melih Kırlıdoğ

Sanal Kimlik Karmaşası

Her bireyin eriştiği, kullandığı onlarca kurumsal sistem / uygulama / servis

Dağılmış sanal kimlikleri, kullanıcı hesaplarını eşleştirme sorunu

Terfi, görev değişikliği durumlarında değişikliklerin tutarlı ve hızlı yapılabilmesi sorunu

Kurumdan ayrılmalarda güvenlik açığı sorunu

Page 4: Kurumsal Kimlik Yönetiminde Güncel Sorunlar

AB 2010, Muğla Ayhan Alkan, Melih Kırlıdoğ

Kimlik Yönetim Sistemleri (KYS)

Page 5: Kurumsal Kimlik Yönetiminde Güncel Sorunlar

AB 2010, Muğla Ayhan Alkan, Melih Kırlıdoğ

Kimlik Yönetim Sistemi Bileşenleri

Tek sanal kimlik Kaynaklar Kimlik yönetim süreçleri Self-servis hizmetler

Page 6: Kurumsal Kimlik Yönetiminde Güncel Sorunlar

AB 2010, Muğla Ayhan Alkan, Melih Kırlıdoğ

Kimlik Yönetim Süreçleri - Örnek

Page 7: Kurumsal Kimlik Yönetiminde Güncel Sorunlar

AB 2010, Muğla Ayhan Alkan, Melih Kırlıdoğ

Erişim Denetimi – Tanıma

Tanıma yöntemleri Bilinen bir şey (şifre) Sahip olunan bir şey (sertifika, akıllı kart) Olunan bir şey (iris, parmak izi)

Page 8: Kurumsal Kimlik Yönetiminde Güncel Sorunlar

AB 2010, Muğla Ayhan Alkan, Melih Kırlıdoğ

Tek Girişle Erişim (TGE)

Page 9: Kurumsal Kimlik Yönetiminde Güncel Sorunlar

AB 2010, Muğla Ayhan Alkan, Melih Kırlıdoğ

TGE Yöntemleri – Hazır Kalkan

Page 10: Kurumsal Kimlik Yönetiminde Güncel Sorunlar

AB 2010, Muğla Ayhan Alkan, Melih Kırlıdoğ

TGE Yöntemleri – Geriye Proxy

Page 11: Kurumsal Kimlik Yönetiminde Güncel Sorunlar

AB 2010, Muğla Ayhan Alkan, Melih Kırlıdoğ

Genişletilmiş TGE

Web alanları arası TGE (cross-domain SSO) Kurumlar arası TGE (federated SSO) Masaüstü TGE (mümkünse uzak durun)

Page 12: Kurumsal Kimlik Yönetiminde Güncel Sorunlar

AB 2010, Muğla Ayhan Alkan, Melih Kırlıdoğ

Yetkilendirme

Pratikte çok büyük çeşitlilik gösterir Çoğunlukla dökümante edilmemiştir Muğlaklıklar analize başlayınca farkedilir Mevcut yetki adlarında tutarsızlıklar Çok sayıda istisna Unutulmuş geçici yetkiler Standartlar çok sayıda ve karmaşık

Page 13: Kurumsal Kimlik Yönetiminde Güncel Sorunlar

AB 2010, Muğla Ayhan Alkan, Melih Kırlıdoğ

Rol Temelli Erişim Denetimi

Page 14: Kurumsal Kimlik Yönetiminde Güncel Sorunlar

AB 2010, Muğla Ayhan Alkan, Melih Kırlıdoğ

RTED İşleyişi

Page 15: Kurumsal Kimlik Yönetiminde Güncel Sorunlar

AB 2010, Muğla Ayhan Alkan, Melih Kırlıdoğ

KY Projeleri - Liderlik

KY projeleri kurumun tüm birimlerini ilgilendirir

Teknik açıdan çok ortamlıdır, proje ekibi de bütün ilgili ortamlara hakim olmalıdır

Projenin kurum içinde güçlü ve saygın bir sahibi olmalı, liderliği üstlenmelidir

İyi ve etkili bir proje yönetimiyle desteklenmelidir

Page 16: Kurumsal Kimlik Yönetiminde Güncel Sorunlar

AB 2010, Muğla Ayhan Alkan, Melih Kırlıdoğ

KY Projeleri – Hedeflerin Ayrıştırılması

İç ve dış kullanıcılar ayrı projelerde ele alınmalı Ölçekler farklı İş süreçleri farklı Erişilen kaynaklar farklı Kullanıcı tanıma araçları farklı olabilir Yetkilendirme ve rol yönetimleri çok farklı

KYS ve ED projeleri de ayrıştırılabilir Projeler başarı şansı yüksek pilot kaynaklardan

başlayarak fazlar halinde ele alınabilir

Page 17: Kurumsal Kimlik Yönetiminde Güncel Sorunlar

AB 2010, Muğla Ayhan Alkan, Melih Kırlıdoğ

KY Projeleri Teknik Tercihler

Kesinlikle standartlara dayandırılmalı Çok merkezi konumdadır, kesinti kaldırmaz Aslına uygun bir test ortamı, her zaman (sistem

üretime alındıktan sonra bile) hazır bulundurulmalı

Proje öncesi bir kavram doğrulama (PoC) çalışması çok yararlı olur

Page 18: Kurumsal Kimlik Yönetiminde Güncel Sorunlar

AB 2010, Muğla Ayhan Alkan, Melih Kırlıdoğ

Günümüzde Kimlik Yönetimi

Orta ve büyük ölçekli kurumlar için artık faydalı olmaktan öte zorunluluk düzeyindedir

Kimlik yönetimi yazılım ve teknolojileri olgunluk dönemindedir

Ülkemizde de pek çok KY projesi gerçekleştirilmiştir, yeterli bilgi birikimi ve yetişmiş eleman mevcuttur

Page 19: Kurumsal Kimlik Yönetiminde Güncel Sorunlar

AB 2010, Muğla Ayhan Alkan, Melih Kırlıdoğ

Teşekkür Ederiz

Ayhan Alkan

[email protected]

http://ayhanalkan.wordpress.com/

Melih kırlıdoğ

[email protected]