身份联合与单点登录常被描绘成减轻密码疲劳的生产力便利工具,但其背后的架构决策却承载着远为重大的安全分量:一旦身份提供商被攻陷,便会成为通往每一个联合应用的万能钥匙,而范围界定不当的联合信任关系,可能会赋予合作伙伴或被收购子公司远超预期的访问权限。
审慎设计联合信任关系
稳健的身份架构将身份提供商视为组织中最关键的安全资产,并配以相应严格的控制措施:为管理员启用基于硬件的多因素认证,持续监控异常的身份验证模式。
并购和合作伙伴集成是联合范围常常在无人察觉的情况下悄然扩展、超出任何人本意的常见时刻。
贾万信息技术集团(JIG)设计身份联合架构,在单点登录带来的生产力优势与其背后信任关系所要求的安全纪律之间取得平衡。
