Deklarovaná identita

Deklarovaná identita je jeden ze způsobů, kterým softwarové aplikace získávají potřebné informace o identitě uživatelů ve své organizaci, v jiných organizacích a na internetu.[1] Poskytuje také konzistentní přístup pro aplikace spuštěné lokálně nebo v cloudu. Deklarovaná identita obecně dělí jednotlivé prvky identifikace pro řízení přístupu do dvou částí: oblast deklarací (sdělení identity, předání atributů představujících nároky z této identity) a oblast emitenta nebo autority (prokázání identity).[2]

Subjekt prohlašuje kým je

Deklarace nebo s ní spojený nárok je prohlášení, které jeden subjekt, například osoba nebo organizace, učiní o sobě nebo o jiném subjektu. Například prohlášení o jménu, skupině, preferencích nákupu, etnickém původu, privilegiu, asociaci nebo schopnosti. Subjektem, který uplatňuje nárok, je autor prohlášení (deklarace). Nároky jsou zabaleny do jednoho nebo více tokenů (dočasných pověření), které pak vydává jejich emitent (poskytovatel). Tato druhá činnost se označuje jako služba bezpečnostních tokenů (STS).

Název „identita založená na deklaracích“ může být zpočátku matoucí, protože se to zdá jako nesprávné pojmenování. Zdá se, že připojení konceptu nároků ke konceptu identity je kombinace autentizace (ověření identity) s autorizací (rozhodnutí co může a co nesmí daný subjekt dělat). Bližší zkoumání však ukazuje, že tomu tak není. Deklarované nároky nejsou tím, co subjekt může a co nemůže dělat. Nároky prohlašují kým nebo čím subjekt je anebo není. Je na aplikaci, která přijímá příchozí deklaraci, aby mapovala pravidla is / is not na svá vlastní pravidla typu may / may not. V tradičních systémech často dochází k nejasnosti v rozlišení mezi tím, kým uživatel je / není a co uživatel může / nesmí dělat. Díky identitě založené na deklaracích je tento rozdíl jasný.

Služba bezpečnostních tokenů

Jakmile je vyjasněn rozdíl mezi tím, co uživatel je / není, a tím, co uživatel může / nesmí dělat, je možné zařídit, že autentizaci toho, co uživatel je / není (nároky), zpracuje třetí strana. Tato třetí strana poskytuje službu bezpečnostních tokenů (STS). Chcete-li lépe porozumět konceptu této služby, zvažte analogii nočního klubu s vrátným. Vrátný chce zabránit vstupu nezletilých návštěvníků. Aby to splnil, požádá návštěvníka, aby předložil řidičský průkaz, kartu zdravotního pojištění nebo jinou identifikaci (token, průkaz), která byla vydána důvěryhodnou třetí stranou (služba bezpečnostních tokenů), jakou je dopravní odbor města (registr řidičů), oddělení evidence obyvatel města (výdej osobních dokladů) nebo zdravotní pojišťovna. Noční klub je tak zbaven odpovědností za určení věku návštěvníka. Musí pouze důvěřovat vydávajícímu orgánu (a samozřejmě provést vlastní úsudek o pravosti předloženého tokenu). Po dokončení těchto dvou kroků noční klub úspěšně ověřil návštěvníka, pokud jde o tvrzení, že je ve věku, pro který zákon připouští pití alkoholických nápojů.

Aby člověk mohl sdělit svoji identitu jiné entitě, musí ji zpravidla prokázat. Právě jsme popsali prokazování na základě tokenu od důvěryhodné autority. Další možností je sdílené tajemství nebo vícefaktorová autentizace. V našem příkladu by tomu odpovídalo třeba tajné heslo pro vstup do soukromého klubu, anebo ještě například tetování.

Například v prostředí Windows STS podporuje dva typy aplikací předávající strany: webové aplikace ASP.NET a webové služby Windows Communication Foundation (WCF).[3]

Upozorňujeme, že ne všechna použití výrazu „autentizace“ zahrnují předávání nároků.[4] Jediný rozdíl je v tom, že ověřování (autentizace) je omezeno na vazbu uživatele k informacím obsaženým o uživateli v cílovém webu, protože k dokončení ověření nejsou vyžadována žádná data atributů (deklarace). S tím jak se obavy o soukromí stávají stále důležitějšími, stává se stále důležitější i schopnost digitálních entit ověřovat uživatele bez přístupu k osobním atributům.

Výhody

Identita založená na deklaracích má potenciál zjednodušit logiku ověřování pro jednotlivé softwarové aplikace, protože tyto aplikace nemusejí poskytovat mechanismy pro vytváření účtů, vytváření hesel, resetování atd. Identita založená na deklaracích navíc umožňuje aplikacím znát určité věci o uživateli, aniž by bylo nutné uživatele zpovídat, aby tyto skutečnosti sdělil. Fakta nebo nároky jsou přenášeny v „obálce“ zvané bezpečnostní token.

Deklarovaná identita také může výrazně zjednodušit proces ověřování, protože uživatel se nemusí přihlašovat vícekrát do více aplikací. Jedno přihlášení vytvoří token, který se poté použije k ověření proti více aplikacím nebo webům. Kromě toho, protože některá fakta (tvrzení) jsou zabalena s tokenem, uživatel nemusí každé jednotlivé aplikaci tato fakta opakovaně sdělovat, například odpovídáním na podobné otázky nebo vyplňováním podobných formulářů.

Reference

V tomto článku byl použit překlad textu z článku Claims-based identity na anglické Wikipedii.

  1. David Chappell. Claims Based Identity for Windows [online]. Microsoft Corporation, February 2011 [cit. 2011-07-28]. Dostupné online. 
  2. Microsoft. Claims Based Identity & Access Control Guide Documentation [online]. Microsoft Corporation, Jun 3, 2011 [cit. 2011-07-28]. Dostupné online. 
  3. Relying party [online]. Microsoft Developer Network [cit. 2020-10-10]. Dostupné online. 
  4. IDESG. Identity Model [online]. [cit. 2017-05-05]. Dostupné online. 

Související články

Read other articles:

Ditkersinhan, Ditjen Strahan, Kemhan RI Direktorat Kerjasama Internasional Pertahanan (bahasa Inggris: Directorate of International Defence Cooperation) disingkat Ditkersinhan adalah unsur pelaksana tugas dan fungsi Direktorat Jenderal Strategi Pertahanan, Kementerian Pertahanan Republik Indonesia dipimpin oleh Direktur Kerja Sama Internasional Pertahanan disebut Dirkersinhan mempunyai tugas melaksanakan perumusan kebijakan, serta pemantauan, evaluasi dan pelaporan diplomasi pertahanan melipu...

 

2010 American crewed spaceflight to the ISS STS-131Canadarm2 grapples the MPLM Leonardo in Discovery's payload bay, prior to berthingMission typeISS logisticsOperatorNASACOSPAR ID2010-012A SATCAT no.36507Mission duration15 days, 2 hours, 47 minutes, 11 seconds[1][2][3]Distance travelled10,029,810 kilometres (6,232,235 mi)Orbits completed238 Spacecraft propertiesSpacecraftSpace Shuttle DiscoveryLaunch mass2,051,031 kilograms (4,521,749 ...

 

Pour les articles homonymes, voir Église San Giovanni Battista. Église San Giovanni Battista dei Fiorentini Façade de style haute Renaissance-baroque de San Giovanni Battista dei Fiorentini Présentation Nom local Chiesa di San Giovanni Battista dei Fiorentini Culte Catholicisme Dédicataire Saint Jean le Baptiste (saint patron de Florence) Type Basilique mineure Rattachement Diocèse de Rome, églises nationales (Rome) Début de la construction 1509 Fin des travaux 1634 Architecte Jacopo...

Season of television series One PieceSeason 10Thriller BarkThe cover of the first DVD compilation released by Toei Animation of the tenth season.No. of episodes45ReleaseOriginal networkFuji TelevisionOriginal releaseJanuary 6 (2008-01-06) –December 14, 2008 (2008-12-14)Season chronology← PreviousSeason 9 Next →Season 11 List of episodes The tenth season of the One Piece anime series, the Thriller Bark Chapter, was produced by Toei Animation, and directed by Mune...

 

Questa voce sull'argomento vescovi italiani è solo un abbozzo. Contribuisci a migliorarla secondo le convenzioni di Wikipedia. Segui i suggerimenti del progetto di riferimento. Gerolamo Pallavicinivescovo della Chiesa cattolica  Incarichi ricopertiVescovo di Novara (1485-1503)  Natoa Milano Nominato vescovo18 aprile 1485 da papa Innocenzo VIII Deceduto18 agosto 1503 a Buccione   Manuale Gerolamo Pallavicini (Milano, ... – Buccione, 18 agosto 1503) è stato un vescovo c...

 

MTV AmpuhNegara asal IndonesiaJmlh. episodevariatifProduksiDurasi30-60 menitRilis asliJaringanANteve (1997-2002)Global TV (2002-2011)MTV Asia (1997-2007)Rilis6 Juni 1997 –30 Desember 2011 MTV Ampuh (singkatan: Ajang Musik Pribumi Sepuluh (1997-2001), Ajang Musik Pribumi Dua Puluh (2001-2009, 2010-2011) dan Ajang Musik Pribumi Tiga Puluh (2009)) adalah program tangga lagu musik Indonesia yang diproduksi oleh MTV Indonesia berdurasi 60 menit, yang meliputi dua puluh urutan video mu...

伊斯兰合作组织Organisation of Islamic Cooperation(英語)Organisation de la Coopération Islamique(法語)منظمة التعاون الإسلامي(阿拉伯語) 旗帜格言:To safeguard the interests and ensure the progress and well-being of Muslims  成员国  观察国  暂停会籍行政总部 沙地阿拉伯吉达 官方语言阿拉伯语英语法语类型宗教成员国57个在籍成员国(英语:Member states of the Organisation ...

 

Liste des évêques de Saint-Flour dans la cathédrale Saint-Pierre de Saint-Flour. Le diocèse de Saint-Flour a été créé par le démembrement en 1317 de l'ancien diocèse d'Auvergne dont il reprenait les paroisses du haut pays d'Auvergne, c'est-à-dire celles qui se trouvaient dans l'ancienne aire de l'abbaye d'Aurillac, de celle de Saint-Flour et du chapitre de Brioude. Le diocèse correspondait jusqu'en 1789 à l'actuel département du Cantal, avec en moins le Mauriacois, et en plus de...

 

Romanian footballer (born 1980) Lucian Sânmărtean Sânmărtean with Utrecht in 2007Personal informationFull name Lucian Iulian SânmărteanDate of birth (1980-03-13) 13 March 1980 (age 44)Place of birth Bistrița, RomaniaHeight 1.76 m (5 ft 9 in)Position(s) Attacking midfielder, wingerYouth career1987–1998 Gloria BistrițaSenior career*Years Team Apps (Gls)1998–2003 Gloria Bistrița 89 (12)2003–2007 Panathinaikos 24 (1)2007–2008 Utrecht 17 (0)2009 Gloria Bistriț...

Rugby league organization in the United States American National Rugby LeagueFounded1997Ceased2014CompetitionsAmerican National Rugby League The American National Rugby League (AMNRL) national governing body for rugby league in the United States from 1997 to 2014. The organization was responsible for running the domestic club competitions and the United States national rugby league team in addition to other responsibilities during its time of operation The organization was founded by Australi...

 

一中同表,是台灣处理海峡两岸关系问题的一种主張,認為中华人民共和国與中華民國皆是“整個中國”的一部份,二者因為兩岸現狀,在各自领域有完整的管辖权,互不隶属,同时主張,二者合作便可以搁置对“整个中國”的主权的争议,共同承認雙方皆是中國的一部份,在此基礎上走向終極統一。最早是在2004年由台灣大學政治学教授張亞中所提出,希望兩岸由一中各表�...

 

The following list is composed of items, techniques and processes that were invented by or discovered by people from Spain. Spain was an important center of knowledge during the medieval era. While most of western and southern Europe suffered from the collapse of the Roman Empire, although declining, some regions of the former empire, Hispania (the Iberian Peninsula), southern Italy, and the remainder of the Eastern Roman Empire or Byzantine Empire, did not to suffer from the full impact of ...

هذه المقالة يتيمة إذ تصل إليها مقالات أخرى قليلة جدًا. فضلًا، ساعد بإضافة وصلة إليها في مقالات متعلقة بها. (أكتوبر 2016) جورج زو مونستر   معلومات شخصية الميلاد سنة 1776[1] الوفاة 1844  (67–68 سنة)بايرويت[2]  مواطنة مملكة هانوفر  عضو في الأكاديمية البروسية للعلوم،  ...

 

1924 Constitution of the Soviet UnionOverviewJurisdictionSoviet UnionDate effective31 January 1924Repealed5 December 1936Commissioned byCongress of Soviets of the Soviet UnionFull text Constitution of the Soviet Union (1924) at Wikisource The 1924 Constitution of the Soviet Union was the constitution of the Soviet Union adopted on 31 January 1924. According to British historian Archie Brown the constitution was never an accurate guide to political reality in the USSR. For example, ...

 

Italian politician Alessandro FortisPrime Minister of ItalyIn office28 March 1905 – 8 February 1906MonarchVictor Emmanuel IIIPreceded byTommaso TittoniSucceeded bySidney Sonnino Personal detailsBorn(1842-09-16)16 September 1842Forlì, Papal StatesDied4 December 1909(1909-12-04) (aged 67)Rome, Kingdom of ItalyNationalityItalyPolitical partyHistorical Left Alessandro Fortis (16 September 1842 – 4 December 1909) was an Italian politician who served as the 18th prime ministe...

Pour les articles homonymes, voir Tijuca. Cet article est une ébauche concernant l’État ou la ville de Rio de Janeiro. Vous pouvez partager vos connaissances en l’améliorant (comment ?) selon les recommandations des projets correspondants. Si ce bandeau n'est plus pertinent, retirez-le. Cliquez ici pour en savoir plus. Cet article ne cite pas suffisamment ses sources (novembre 2014). Si vous disposez d'ouvrages ou d'articles de référence ou si vous connaissez des sites web de q...

 

У Вікіпедії є статті про інших людей із прізвищем Вишеславський. Леонід Миколайович ВишеславськийПортрет Леоніда Вишеславського, зроблений його донькою Іриною, 1984 рікНародився5 (18) березня 1914Миколаїв, Російська імперіяПомер27 грудня 2002(2002-12-27)[1] (88 років)Київ, Україна...

 

Глубокая печать. Верхняя линия — лист бумаги, нижняя — матрица Углубления вырезаны в матрице. На этом изображении масштаб не соблюдён: ширина углублений может составлять доли миллиметра На матрицу наносятся чернила Лишние чернила удаляют с поверхности матрицы, но...

British Radical and Liberal statesman (1811–1889) For other people named John Bright, see John Bright (disambiguation). The Right HonourableJohn BrightJohn Bright in the 1870sPresident of the Board of TradeIn office9 December 1868 – 14 January 1871MonarchVictoriaPrime MinisterWilliam Ewart GladstonePreceded byThe Duke of RichmondSucceeded byChichester Parkinson-FortescueChancellor of the Duchy of LancasterIn office30 September 1873 – 17 February 1874MonarchVictoriaPrim...

 

American chemist (1926–2012) Willis R. WhitneyWhitney as a MIT faculty memberBornAugust 11, 1868Jamestown, New YorkDiedJanuary 9, 1958(1958-01-09) (aged 89)Schenectady, New YorkNationalityAmericanEducationMassachusetts Institute of TechnologyKnown forGeneral Electric CompanySpouseEvelyn Jones WhitneyChildrenEvelyn Van Alstyne SchermerhornAwardsWillard Gibbs Award (1916)Perkin Medal (1921)IEEE Edison Medal (1934)Public Welfare Medal (1937)John Fritz Medal (1943)IRI Medal (1946)Scie...