3、Oracle身份与访问管理套件:功能、部署与优化指南

Oracle身份与访问管理套件:功能、部署与优化指南

1. Oracle身份与访问管理套件概述

1.1 主要组件与整体架构

Oracle身份与访问管理包含多个主要组件,如Fusion Middleware架构、目录服务、访问管理和身份管理。这些组件虽单独使用时无法满足组织的所有需求,但它们是企业级身份管理解决方案的构建模块,各自具备独特的功能。

整体架构如图1 - 7所示,它展示了Oracle身份与访问管理如何在应用层实现各组件,为企业提供端到端的安全保障。从Web层开始,Access Manager WebGate会拦截资源请求,并根据Access Manager中定义的认证策略判断是否需要认证。若需要,访问管理服务器会基于后台LDAP数据层对用户进行认证。同时,身份管理服务会跟踪身份活动,如用户新配置、授权请求和其他治理任务。

1.2 组件功能与数据共享

  • 访问管理 :提供Access Manager、身份联合和安全令牌服务等功能,允许应用程序共享会话信息并提供单点登录(SSO)功能,提高用户生产力和应用程序的可访问性,减少用户输入凭证的次数。
  • 身份治理 :使组织能够自动化许多以前手动的用户配置任务,减少员工入职时的工作时间。在治理框架内,Identity Manager允许用户自行管理密码并根据定义的规则处理访问请求,减少支持呼叫,还能通过定期进行安全审计和对账任务降低风险。
  • 平台安全服务 :为组织提供标准方法,使开发人员能够连接和引用安全信息。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值