Infrastruktura tożsamości stała się podstawową częścią nowoczesnej architektury. Znajduje się w centrum uwierzytelniania, bezpieczeństwa API i dostępu między aplikacjami.
Jednak dostawca tożsamości jest często wybierany domyślnie, ponieważ jest powiązany z inną platformą lub jest już znany organizacji. Może to pozostawić bez odpowiedzi ważne pytania dotyczące własności, hostingu, wdrażania, migracji i odpowiedzialności operacyjnej.
W przypadku organizacji europejskich wybór platformy tożsamości powinien być przemyślaną decyzją dotyczącą architektury.
Spójrz poza lokalizację centrum danych
Hosting w Europie ma znaczenie, ale to tylko część decyzji.
Platforma tożsamości może przechowywać dane w Europie, będąc jednocześnie własnością i kontrolowaną poza UE. Własność, lokalizacja zespołu opracowującego i obsługującego usługę, obowiązujące warunki umowne i dostępne modele wdrażania mogą mieć znaczenie dla zespołów ds. bezpieczeństwa, zaopatrzenia i zgodności.
FoxIDs przyjmuje podejście zorientowane na UE:
- FoxIDs jest własnością Danii i UE
- Platforma została opracowana w Danii
- FoxIDs Cloud jest hostowany w Europie
- Ta sama platforma może być hostowana we własnym środowisku klienta
- Środowiska chmurowe i kontrolowane przez klienta można łączyć w ramach wdrożenia hybrydowego
Fakty te nie eliminują potrzeby przeprowadzania przez klienta własnej oceny prawnej, ryzyka i zgodności. Dostarczają konkretnych informacji na temat wdrożenia i własności na potrzeby tej oceny.
Tożsamość jest zależnością długoterminową
Warstwa tożsamości łączy aplikacje, interfejsy API, użytkowników, partnerów i zewnętrznych dostawców tożsamości. Gdy aplikacje opierają się na tokenach, claimsch, identyfikatorach i przepływach logowania, zmiana platformy wymaga starannej pracy.
To sprawia, że przenośność i architektura są ważne od samego początku.
Pytania, które warto zadać, obejmują:
- Które aplikacje korzystają z OpenID Connect, OAuth 2.0, SAML 2.0 lub WS-Federation?
- Które claims i identyfikatory użytkowników muszą pozostać stabilne?
- Czy aplikacje można przenosić stopniowo?
- Czy platforma może łączyć protokoły podczas przejścia?
- Gdzie są przechowywane i weryfikowane użytkownicy i hasła?
- Który model wdrażania spełnia wymagania operacyjne i dotyczące zgodności?
- Jaka jest ścieżka wycofania, jeśli etap migracji nie powiedzie się?
Platforma oparta na otwartych standardach nie powoduje automatyzacji migracji, ale ułatwia zrozumienie integracji i relacji zaufania. FoxIDs obsługuje OpenID Connect, OAuth 2.0, SAML 2.0 i WS-Federation, w tym mostkowanie protokołów, gdzie nowoczesne i starsze systemy muszą współistnieć.
Wybierz model wdrożenia świadomie
Różne organizacje potrzebują różnych poziomów kontroli operacyjnej.
FoxIDs Cloud hostowany w Europie
FoxIDs obsługuje platformę i jej hosting. Jest to przydatne dla zespołów, które chcą usługi zarządzanej i nie chcą samodzielnie obsługiwać infrastruktury tożsamości.
Hostowane we własnym środowisku
Klient wykorzystuje FoxIDs w kontrolowanej przez siebie infrastrukturze. Może to być istotne, gdy polityka bezpieczeństwa, zaopatrzenie, architektura sieci lub wymagania operacyjne wymagają hostingu kontrolowanego przez klienta.
Samodzielny hosting wiąże się również z obowiązkami. Klient pozostaje odpowiedzialny za infrastrukturę, dostęp, monitorowanie, kopie zapasowe, pojemność, certyfikaty, sieć i powiązane zależności.
Wdrożenie hybrydowe
Można łączyć FoxIDs Cloud i środowiska kontrolowane przez klienta. Model hybrydowy może obsługiwać migrację etapową, oddzielne granice zaufania lub aplikacje, których nie można przenosić w tym samym czasie.
Wybór odpowiedniego modelu zależy od architektury organizacji, wymagań dotyczących zgodności i możliwości operacyjnych. Porównaj opcje wdrożenia FoxIDs, zanim potraktujesz chmurę lub własny hosting jako automatyczną odpowiedź.
Migracja jest częścią decyzji dotyczącej platformy
Wybór nowego dostawcy tożsamości nie jest zakończony, dopóki nie zostanie przedstawiona wiarygodna ścieżka z obecnej platformy.
Migracja może obejmować:
- Rejestracje wniosków i zmiany protokołu
- Profile użytkowników i stabilne identyfikatory
- claims, grupy, role i informacje o dostępie
- Sesje, zachowanie przy logowaniu i wylogowaniu
- Zapewnienie rejestracji i uwierzytelnienia MFA
- Strategia hasła
- Środowiska testowe, etapowe przełączanie i wycofywanie
Hasła wymagają szczególnej ostrożności. Istniejące hasła mogą czasami zostać zachowane lub zweryfikowane w oparciu o istniejące źródło podczas migracji, jeśli jest to technicznie możliwe i bezpiecznie obsługiwane. W innych przypadkach bezpieczniejszą opcją jest kontrolowane resetowanie hasła.
FoxIDs obsługuje podejście stopniowe. Aplikacje można migrować według protokołu, środowiska lub grupy wdrożeniowej, a oddzielne środowiska tenantów można wykorzystać do sprawdzenia ścieżki przed zmianami produkcyjnymi. Zobacz podejście do migracji tożsamości, aby zapoznać się z kwestiami operacyjnymi, które należy rozwiązać.
Tożsamość europejska bez izolacji
Pierwsza w UE platforma tożsamości nadal musi współpracować z szerszym krajobrazem tożsamości.
Organizacje mogą potrzebować zaufania Microsoft Entra ID, AD FS, krajowych dostawców tożsamości, partnerskich dostawców tożsamości, dostawców usług społecznościowych lub istniejących katalogów. Aplikacje mogą obejmować zarówno nowoczesne interfejsy API i aplikacje internetowe, jak i starsze systemy korporacyjne.
FoxIDs łączy te systemy za pomocą standardowych protokołów. Może działać jako dostawca tożsamości dla aplikacji, ufać zewnętrznym dostawcom tożsamości i, jeśli to konieczne, protokołom mostkowym. Europejska własność i hosting powinny uzupełniać interoperacyjność, a nie ją zastępować.
Praktyczna ocena
Porównując dostawców tożsamości, oceń podłączony system, a nie samą listę kontrolną funkcji:
- Mapuj aplikacje, interfejsy API, dostawców tożsamości, katalogi i populacje użytkowników.
- Zidentyfikuj protokoły, claims i identyfikatory, od których zależy każda aplikacja.
- Porównaj obowiązki w zakresie wdrażania chmury, samodzielnego i hybrydowego.
- Przejrzyj wymagania dotyczące własności, hostingu, umów i zgodności.
- Zaprojektuj ścieżkę migracji użytkownika, hasła i aplikacji.
- Sprawdź architekturę w oddzielnych środowiskach testowych.
- Zdefiniuj przestoje produkcyjne, monitorowanie, wsparcie i wycofywanie.
Jest to bardziej użyteczna decyzja niż pytanie tylko o to, gdzie hostowana jest usługa.
Wniosek
Europejski dostawca tożsamości ma znaczenie, gdy dla organizacji istotne są własność, europejski hosting, wdrażanie kontrolowane przez klienta i zmniejszona zależność od platformy.
FoxIDs łączy te wybory z otwartymi standardami i praktycznym podejściem do architektury, integracji i migracji. Celem nie jest twierdzenie, że każda europejska platforma jest automatycznie właściwym wyborem. Ma zapewnić organizacjom wiarygodną technicznie, pierwszą w UE opcję i wystarczającą kontrolę nad wdrażaniem, aby wybrać model odpowiadający ich wymaganiom.