【发布时间】:2013-08-18 01:57:17
【问题描述】:
我的公司计划在公共云上托管一些应用程序。对于云中的身份管理,我的理解是我们有 3 个选项
- 联邦
- 配置
- 身份即服务
我对联合的理解是,对基于云的服务的任何访问都可以被拦截并指向组织内的身份提供者,然后身份提供者将执行身份验证和授权,提供令牌,应用程序可以检查令牌并允许/禁止访问
对于配置,身份提供者可以位于云中,而不是位于组织内部,它可以引用云中的身份存储,这些身份存储通过 SPML 或 SCIM 等标准批量或实时配置
以上理解正确吗?
【问题讨论】:
-
当你说“访问基于云的服务可以被拦截”,你是什么意思?
标签: claims-based-identity federated-identity identity-management