零信任安全从入门到精通
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

3.1 身份管理与访问控制现状

在数字化时代,各行各业都希望技术能为大家所用并给用户提供无缝的使用体验。企业随着技术进步而采用全新的创新方式来开展业务,即实施数字化转型。数字化转型是一个使用数字化工具从根本上实现转变的过程,是指通过技术和文化变革来改进或替换现有的资源。

各行各业在数字化转型时,进行了信息化建设,建立了许多应用系统,而每个应用系统在开发时分别采用不同的技术架构和安全策略,这使得企业信息的管理变得越来越复杂,导致了企业管理成本的增加。同时资源分散在各处,系统管理员在管理和维护这些资源的时候存在很大的困难。而每个系统有自己的认证和权限管理策略,员工访问应用系统时采用本系统的用户身份和认证方式进行身份认证进而登录应用系统,每天打开多个应用系统将要使用多个身份登录多个应用系统。对员工用户来说,存在账户和密码容易忘记、记混、定期更改密码等困扰,同时打开多个应用系统客户端或输入系统地址带来工作效率低下;对于系统管理员来说,需要管理多个系统的用户和访问权限,工作复杂度高、工作强度较重。