Oracle身份与访问管理套件:功能、部署与优化指南
1. Oracle身份与访问管理套件概述
1.1 主要组件与整体架构
Oracle身份与访问管理包含多个主要组件,如Fusion Middleware架构、目录服务、访问管理和身份管理。这些组件虽单独使用时无法满足组织的所有需求,但它们是企业级身份管理解决方案的构建模块,各自具备独特的功能。
整体架构如图1 - 7所示,它展示了Oracle身份与访问管理如何在应用层实现各组件,为企业提供端到端的安全保障。从Web层开始,Access Manager WebGate会拦截资源请求,并根据Access Manager中定义的认证策略判断是否需要认证。若需要,访问管理服务器会基于后台LDAP数据层对用户进行认证。同时,身份管理服务会跟踪身份活动,如用户新配置、授权请求和其他治理任务。
1.2 组件功能与数据共享
- 访问管理 :提供Access Manager、身份联合和安全令牌服务等功能,允许应用程序共享会话信息并提供单点登录(SSO)功能,提高用户生产力和应用程序的可访问性,减少用户输入凭证的次数。
- 身份治理 :使组织能够自动化许多以前手动的用户配置任务,减少员工入职时的工作时间。在治理框架内,Identity Manager允许用户自行管理密码并根据定义的规则处理访问请求,减少支持呼叫,还能通过定期进行安全审计和对账任务降低风险。
- 平台安全服务 :为组织提供标准方法,使开发人员能够连接和引用安全信息。
超级会员免费看
订阅专栏 解锁全文
52

被折叠的 条评论
为什么被折叠?



