Kimlik yönetimi

Kimlik Yönetimi (Identity Management, IdM), Kimlik ve Erişim Yönetimi (Identity and Access Management, IAM) olarak da bilinir, bilgisayar güvenliğinde, “doğru kişilerin, doğru zamanda, doğru amaçlarla, doğru kaynaklara erişimini sağlayan” güvenlik ve işletme disiplinidir. Giderek daha da çok unsurlu hale gelen teknoloji ortamında uygun kaynaklara erişim ihtiyacını ve yine gittikçe titiz hale gelen uyumluluk gerekliliklerini hedefler.[1]

“Kimlik Yönetimi ” ve “Kimlik ve Erişim Yönetimi” terimleri, kimlik erişim yönetimi alanında birbirlerinin yerine kullanılır.[2] “Kimlik Yönetimi”, bilgi teknolojileri güvenliği çatısı altındadır.[3]

Kimlik yönetimi sistemleri, ürünleri, uygulamaları ve platformları; bireyleri, bilgisayar ile ilişkili donanımları ve yazılım uygulamalarını içeren öğelerle ilgili tanımlayıcı ve bağımlı veriyi yönetir.

IdM; kullanıcıların nasıl kimlik kazandığını, bu kimliğin korunmasını ve bu korumayı destekleyen teknolojileri kapsar (ağ protokolleri, sayısal sertifikalar, şifreler gibi).

Tanım

Kimlik yönetimi (IdM), bilgisayarlardaki kullanıcılarla ilgili bilgilerin kontrolü işidir. Bu tür bilgiler; kullanıcının kimliğinin onaylanmasını, erişime (access) ve/veya yürütmeye (perform) yetkili olduğu eylemleri ve bilgiyi içerir. Ayrıca, kullanıcı ile ilgili tanımlayıcı bilgiyi ve bu bilgiye kimin, nasıl erişebileceğini ve bilgiyi değiştirebileceğini de barındırır. Yönetilen öğeler (entities), genellikle, kullanıcıları, donanımı ve ağ kaynaklarını, hatta uygulamaları kapsar.

Dijital kimlik, bir öğenin kimlik bilgilerini (personal identifying information, PII) ve buna bağlı bilgiyi kapsayan çevrimiçi varlığıdır. PII korunması ile ilgili OECD[4] ve NIST[5] kılavuzlarına bakınız.[6] İşlemeyi kolaylaştırmak adına kimlik isimlerinin ve özelliklerinin kodlanması olarak yorumlanabilir.

Fonksiyon

Çevrimiçi mühendislik sistemlerinin gerçek dünya şartlarında, kimlik yönetimi 4 temel fonksiyonu barındırır:

  1. Salt Kimlik (Pure Identity) Fonksiyonu: Kimliklerin erişim ya da yetki verme gözetmeksizin oluşturulması, yönetimi ve silinmesi
  2. Kullanıcı Erişimi (Log-on) Fonksiyonu: Örneğin; bir servise ya da servislere erişim için bir kullanıcı tarafından kullanılan bir akıllı kart ve bununla ilişkili veri
  3. Servis Fonksiyonu: Kullanıcıya ve cihazlarına kişiselleşmiş, rol tabanlı, çevrimiçi, talebe bağlı ve oluşum bazlı servisler sunan bir sistem
  4. Kimlik Birliği (Identity Federation): Kullanıcının şifresini bilmeden kullanıcıyı onaylamak için bütünleşik kimliğe (federated identity) güvenen bir sistem

Salt kimlik

Kimliğin genel bir modeli küçük bir aksiyom (belit, postulat) kümesinden elde edilebilir. Örneğin; bir isim uzayındaki tüm kimlikler eşsizdir ya da bu tür kimlikler, gerçek dünyada, karşılık gelen öğelerle belirli ilişkiler taşır. Böylesi belitsel bir model, modelin belirli bir uygulama içeriğine kısıtlanmaması açısından “salt kimliği” ifade eder.

Genel olarak, bir öğe (gerçek ya da sanal) çok sayıda kimliğe sahip olabilir ve her bir kimlik çok sayıda özelliği kapsayabilir ki bunların bazıları verilen isim uzayında eşsizdir. Aşağıdaki şema, kimlikler ve özellikleri arasındaki kavramsal ilişkilerin yanı sıra kimlikler ve öğeler arasındaki ilişkileri de göstermektedir.

Identity conceptual view

Bütün pratik ve çoğu teorik sayısal kimlik modellerinde, verilen bir kimlik nesnesi sınırlı sayıda özellik kümesinden oluşur. Bu özellikler nesne ilgili bilgileri tutar, sınıflandırma ve bilgi çekmede olduğu gibi. “Salt Kimlik” model, kesin bir şekilde bu özelliklerin harici anlamlarıyla ilgilenmez.

O halde, kimlik yönetimi, verilen bir kimlik modelindeki işlemlerin bir kümesi ya da daha genel haliyle yeteneklerin bir kümesi olarak tanımlanabilir.

Pratikte, kimlik yönetimi, sıkça, model içeriğinin nasıl tedarikli ve çok sayıda kimlik modeliyle uyumlu olacağını ifade etmek için genişler.

Kullanıcı erişimi

Kullanıcı erişimi, kullanıcıların uygulama boyunca sayısal bir kimliği varsaymalarını sağlar. Belli bir kullanıcı için, çok sayıda sistemde, tek bir kimliğin kullanımı yöneticilerin ve kullanıcıların işlerini kolaylaştırır. Erişim izleme ve onaylamayı basitleştirir ve organizasyona, bir kişiye verilen aşırı yetkiyi sınırlamasında yardımcı olur. Kullanıcı erişimi başlangıcından sonlandırılışına kadar izlenebilir.

Organizasyonlar, kimlik yönetimi süreçlerini ya da sistemlerini uyguladıklarında; amaçları, genellikle, bir kimlik kümesinin yönetimi değildir, başlangıçta. Bunun yerine, kimlikleriyle, bu öğelere uygun erişimi sağlamaktır.

Servisler

Organizasyonlar, hem içerideki kullanıcılar hem de müşterileri için servis eklemeye devam etmektedir. Bu servislerin çoğu kimlik yönetimini gerektirir. Giderek artan seviyede, kimlik yönetimi, tek bir kimlik birçok serviste hizmet edebilsin diye bölünmüştür.

Dahili kullanımda, kimlik yönetimi, tüm dijital varlıklara, araçlar, ağ ekipmanları, portallar, sunucular, içerikler dahil olmak üzere erişimi kontrol edebilme yönünde gelişmektedir.

Servisler, genellikle, kullanıcı ile ilgili aşırı bilgiye erişilmesini gerektirir. Bunlara adres defterleri, tercihler, iletişim bilgileri de dahildir. Bu bilgilerin çoğu kişisel mahremiyete dahil olduğundan, bunlara erişimin denetlenmesi de hayatidir.

Kimlik birliği

Başlıktan da anlaşılacağı gibi, kimlik birliği bir sisteme dahil olarak diğer sistemlere de erişiminin açıldığı bütünleşik sistemleri ifade eder. Çok sayıda sistem arasındaki bu güven sıkça “Güven Çemberi” olarak bilinir. Bu kurguda, bir sistem Kimlik Sağlayıcı (Identity Provider,IdP) olarak ve diğer sistem(ler) de Servis Sağlayıcılar (Service Provider, SP) olarak rol alır. Bir kullanıcı SP'nin servisine ihtiyaç duyduğunda, önce IdP üzerinden kimliğini doğrulatmalıdır. Başarılı kimlik doğrulama sonrası, IdP, SP'ye güvenli bir beyan gönderir. SAML beyanları bu amaçla kullanılabilir.[7]

Sistem yetenekleri

Kullanıcı kimlik verisinin oluşturulması, silinmesi ve değiştirilmesine ek olarak, Kimlik Yönetimi iletişim bilgisi ve konum gibi uygulamaların kullanımı için bulunan bağlı öğelerin verilerinin kontrolünü de yapar.

Kimlik Doğrulama (Authentication): Bir öğenin iddia ettiği kişi/şey olduğunu doğrulama. Doğrulama için parola ya da parmak izi gibi biyokimlik (biometric) özellikler kullanılabilir.

Yetkilendirme (Authorization): Bir öğenin belirli bir uygulamanın içeriğinde hangi işlemleri yapabileceğini tanımlayan yetkilendirme bilgisinin yönetilmesidir. Örneğin; bir kullanıcı satış emri girmek için yetkilendirilmişken, bir diğer kullanıcı bu emir için kredi talebini onaylamakla yetkilendirilmiş olabilir.

Roller (Roles): Roller işlemlerin gruplarıdır. Kullanıcılara genellikle belli bir iş ya da iş fonksiyonuyla bağlantılı olarak roller tanımlanır. Örneğin; bir kullanıcı yöneticisinin rolü bir kullanıcının parolasının sıfırlanması olabilirken, sistem yöneticisinin rolü bir kullanıcıyı belirli bir sunucuya atamak olabilir.

Yetki Devri (Delegation): Yetki devri yerel bir yönetici ya da gözlemcinin, genel yöneticinin iznine gerek duymadan da sistem değişiklikleri yapabilmesine imkân verir. Örneğin; bir kullanıcı ofisle alakalı bilgileri yönetme yetkisini devredebilir.

Takas (Interchange): SAML protokolü, iki kimlik tanım kümesi arasında kimlik bilgisi değiştirmenin önde gelen yollarından biridir.[8]

Gizlilik

Kişisel bilgileri bilgisayar ağlarına koymak gizlilik endişelerini de artırmaktadır. Uygun korumaların yokluğunda, veriler toplumun gözlenmesinde kullanılabilir.

Sosyal ağ ve çevrimiçi sosyal ağ servisleri kimlik yönetimini yoğun bir şekilde kullanır. Kullanıcıların, kişisel bilgilerini nasıl yöneteceklerinin kararını vermelerine yardım etmek geniş çaplı bir konu haline gelmiştir.

Kimlik hırsızlığı

Kimlik hırsızlığı, hırsızlar, bankamatik şifresi gibi hesaba erişimi sağlayan kişisel bilgilere ulaşabildiklerinde gerçekleşir.

Ayrıca bakınız

Önde Gelen Firmalar

  • OKTA
  • Sailpoint
  • Monosign
  • Auth0

Kaynakça

  1. ^ Compare: "Gartner IT Glossary > Identity and Access Management (IAM)". Gartner. 23 Ekim 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 2 Eylül 2016. Identity and access management (IAM) is the security discipline that enables the right individuals to access the right resources at the right times for the right reasons. [...] IAM addresses the mission-critical need to ensure appropriate access to resources across increasingly heterogeneous technology environments, and to meet increasingly rigorous compliance requirements. 
  2. ^ "identity management (ID management)". SearchSecurity. 1 Ekim 2013. 22 Şubat 2017 tarihinde kaynağından arşivlendi. Erişim tarihi: 2 Mart 2017. 
  3. ^ Staff (2012). "Identity and access management products". ComputerWeekly.com. TechTarget. 2 Mayıs 2017 tarihinde kaynağından arşivlendi. Erişim tarihi: 23 Mayıs 2012. 
  4. ^ Functional requirements for privacy enhancing systems 24 Aralık 2010 tarihinde Wayback Machine sitesinde arşivlendi. Fred Carter, OECD Workshop on Digital Identity Management, Trondheim, Norway, 9 May 2007 (PPT presentation)
  5. ^ Guide to Protecting the Confidentiality of Personally Identifiable Information (PII) 13 Ağustos 2009 tarihinde Wayback Machine sitesinde arşivlendi., Recommendations of the National Institute of Standards and Technology, January 2009
  6. ^ PII (Personally Identifiable Information) 28 Nisan 2009 tarihinde Wayback Machine sitesinde arşivlendi., The Center For Democracy & Technology, September 14, 2007
  7. ^ Burr, Donaldson, Polk. "Information Security" (PDF). 8 Şubat 2017 tarihinde kaynağından (PDF) arşivlendi. Erişim tarihi: 10 Ekim 2015. 
  8. ^ "Working Groups | Identity Commons". Idcommons.org. 24 Eylül 2015 tarihinde kaynağından arşivlendi. Erişim tarihi: 12 Ocak 2013. 

Dış bağlantılar

Read other articles:

This list is incomplete; you can help by adding missing items. (August 2008) Comedy films Lists Before 1920 1920s 1930s 1940s 1950s 1960s 1970s 1980s 1990s 2000s 2010s 2020svte A list of comedy films released in the 1950s. Title Director Cast Country Subgenre/Notes 1950 Abbott and Costello in the Foreign Legion United States Born Yesterday United States Champagne for Caesar United States Cheaper by the Dozen United States Duchess of Idaho United States Father of the Bride United States The G...

 

His ExcellencyNelson MandelaOMP OM GCFR AC CC OJ GCStJ QC GCIH RSerafO NPk PMFLahirRolihlahla Mandela(1918-07-18)18 Juli 1918Mvezo, Union of South AfricaMeninggal5 Desember 2013(2013-12-05) (umur 95)Johannesburg, Afrika SelatanMakamQunu, Eastern Cape31°48′17.15″S 28°36′48.7″E / 31.8047639°S 28.613528°E / -31.8047639; 28.613528KebangsaanAfrika SelatanDikenal atasAnti-Apartheid MovementKarya terkenalLong Walk to FreedomPartai politikKongres Nasional Afr...

 

Teuku RyzkiTeuku saat membintangi Rewrite pada 2019LahirTeuku Ryzki Muhammad[1]4 Januari 1998 (umur 26)Jakarta, IndonesiaAlmamaterUniversitas Bina NusantaraPekerjaanPenyanyiaktorTahun aktif2007—sekarangKarier musikGenrePoppop remajaInstrumenVokalLabel Inbek (2011—2017) Seven Music (2011—2017) SuperSound Music AnggotaTBA Teuku Ryzki Muhammad (lahir 4 Januari 1998) merupakan penyanyi dan aktor Indonesia keturunan Aceh. Karier Teuku pernah menjuarai Asia Choir Games kate...

Scottish town in Angus Human settlement in ScotlandArbroathScottish Gaelic: Obar BhrothaigScots: AiberbrothockArbroath from the southArbroathLocation within AngusPopulation23,500 (mid-2020 est.)[1]DemonymArbroathianOS grid referenceNO641412• Edinburgh45 mi (72 km) SSW• London371 mi (597 km) SSECouncil areaAngusLieutenancy areaAngusCountryScotlandSovereign stateUnited KingdomPost townARBROATHPostcode districtDD11...

 

Artikel ini merupakan bagain dari seriListrik dan MagnetMichael Faraday. Bapak kelistrikan dunia, dan sosok penting pada ilmu kemagnetan. Buku rujukan Statika listrik Muatan listrik Medan listrik Insulator Konduktor Ketribolistrikan Induksi Listrik Statis Hukum Coulomb Hukum Gauss Fluks listrik / energi potensial Momen polaritas listirk Statika magnet Hukum Ampere Medan magnet Magnetisasi Fluks magnetik Kaidah tangan kanan Kaidah tangan kiri Hukum Biot–Savart Hukum magnet Gauss Momen p...

 

Raden Adipati Aria Koesoemadiningrat Bupati Ciamis/ GaluhMasa jabatan1839 – 1886PresidenRatu Wilhelmina PendahuluRaden Adipati AdikoesoemahPenggantiRaden Aria Kusumasubrata Informasi pribadiLahir Jawa BaratKebangsaanIndonesiaSunting kotak info • L • B Raden Adpati Aria Koesoemadiningrat adalah Bupati Ciamis/ Galuh periode 1839 - 1886.[1] Biografi Raden A. A. Kusumadiningrat adalah putra kedua dari Raden Adipati Adikoesoema, Bupati Galuh (1819-1839) dan Raden A...

John Stones Informasi pribadiNama lengkap John Stones[1]Tanggal lahir 28 Mei 1994 (umur 29)[2]Tempat lahir Barnsley, InggrisTinggi 6 kaki 2 inci (1,88 m)[3]Posisi bermain BekInformasi klubKlub saat ini Manchester CityNomor 5Karier junior2001–2011 BarnsleyKarier senior*Tahun Tim Tampil (Gol)2011–2013 Barnsley 24 (0)2013–2016 Everton 77 (1)2016– Manchester City 133 (5)Tim nasional‡2012–2013 Inggris U-19 3 (0)2013 Inggris U-20 3 (0)2013–...

 

Fortress on the Swedish coast This article includes a list of references, related reading, or external links, but its sources remain unclear because it lacks inline citations. Please help improve this article by introducing more precise citations. (March 2013) (Learn how and when to remove this template message) CarlstenKarlstens fästningMarstrand in SwedenCarlsten Fortress, 2009.CarlstenCoordinates57°53′10″N 11°34′42″E / 57.88611°N 11.57833°E / 57.88...

 

American politician (born 1976) Sinema redirects here. For other uses, see Sinema (disambiguation). Kyrsten SinemaSinema in 2023United States Senatorfrom ArizonaIncumbentAssumed office January 3, 2019Serving with Mark KellyPreceded byJeff FlakeMember of the U.S. House of Representativesfrom Arizona's 9th districtIn officeJanuary 3, 2013 – January 3, 2019Preceded byConstituency establishedSucceeded byGreg StantonMember of the Arizona Senatefrom the 15th distr...

Crime of racial oppression in international law This article is about the crime of Apartheid as defined in international law. For the system of racial segregation that formerly existed in South Africa, see Apartheid. For other uses, see Apartheid (disambiguation). International humanitarian law Courts and Tribunals Nuremberg trials International Military Tribunal for the Far East International Criminal Tribunal for the former Yugoslavia International Criminal Tribunal for Rwanda International...

 

Le informazioni riportate non sono consigli medici e potrebbero non essere accurate. I contenuti hanno solo fine illustrativo e non sostituiscono il parere medico: leggi le avvertenze. Questa voce sull'argomento medicina è solo un abbozzo. Contribuisci a migliorarla secondo le convenzioni di Wikipedia. Segui i suggerimenti del progetto di riferimento. Tumori e fattori di rischio in paesi sviluppati Con il termine carcinoma si identifica in medicina una neoplasia maligna di origine epit...

 

قلعة الأندلس   الإحداثيات 37°03′45″N 10°07′06″E / 37.0625°N 10.11833333°E / 37.0625; 10.11833333   تقسيم إداري  البلد تونس[1]  التقسيم الأعلى ولاية أريانة  معلومات أخرى 2022  رمز جيونيمز 2468329  الموقع الرسمي الموقع الرسمي[2]  تعديل مصدري - تعديل   صورة جوّيّة ل�...

Not to be confused with North Division (NHL). Not to be confused with East Division (NHL). Division of NHL This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Northeast Division NHL – news · newspapers · books · scholar · JSTOR (September 2018) (Learn how and when to remove this message) Northeast DivisionF...

 

American TV series or program I'll Take ManhattanGenreDramaDirected byRichard Michaels, Douglas HickoxStarringValerie BertinelliBarry BostwickFrancesca AnnisJane KaczmarekJack ScaliaPerry KingTheme music composerLee HoldridgeCountry of originUnited StatesNo. of episodes2ProductionProducerStanley KallisProduction locationsTorontoMilton, OntarioCinematographySteven PosterLarry PizerEditorsMichael BrownJohn C. HorgerRunning time375 minutesProduction companiesI'll Take Manhattan ProductionsSteve...

 

Territory of Canada This article is about the contempary Canadian territory. For its predecessor, see North-Western Territory. For the former U.S. territory, see Northwest Territory. For similar names, see Northwest (disambiguation). Territory in CanadaNorthwest Territories Territoires du Nord-Ouest (French)[1]Territory FlagCoat of arms BC AB SK MB ON QC NB PE NS NL YT NT NU Coordinates: 67°N 121°W / 67°N 121°W / 67; -121[2]CountryCanadaBefore ...

Australian literary magazine Southerly is an Australian literary magazine, established in the 1930s.[1][2] It is published in hardcopy and online three times a year, and carries fiction and poetry by established and new authors as well as reviews and critical essays. The Long Paddock is an online supplement, carrying additional material. History and profile Southerly began in 1939[3] as a four-page bulletin of the Sydney branch of the London-based English Association, ...

 

AlvvaysInformasi latar belakangAsalToronto, Ontario, Kanada dan Judique, Nova ScotiaGenreIndie popdream popshoegazetwee pop[1]Tahun aktif2011 (2011)–sekarangLabelRoyal Mountain (Kanada)Polyvinyl (AS)Transgressive (Eropa)Pod / Inertia Music (Australia)Situs webalvvays.comAnggotaMolly RankinKerri MacLellanAlec O'HanleyBrian MurphySheridan RileyMantan anggotaPhil MacIsaac Alvvays adalah grup musik Indie pop asal Kanada. Album eponim mereka dirilis pada 2014, memuncaki tangga lagu ...

 

العلاقات السعودية المالية السعودية مالي   السعودية   مالي تعديل مصدري - تعديل   العلاقات السعودية المالية هي العلاقات الثنائية التي تجمع بين السعودية ومالي.[1][2][3][4][5] مقارنة بين البلدين هذه مقارنة عامة ومرجعية للدولتين: وجه المقارنة السعو�...

Town in Surrey, England For the suburb of Hastings, New Zealand, see Camberley, New Zealand. Town in EnglandCamberleyTownSt Michael's Church, CamberleyCamberleyLocation within SurreyArea16.78 km2 (6.48 sq mi)Population36,783 [1]• Density2,192/km2 (5,680/sq mi)OS grid referenceTQ234561DistrictSurrey HeathShire countySurreyRegionSouth EastCountryEnglandSovereign stateUnited KingdomPost townCamberleyPostcode districtGU15, GU16, GU17Diallin...

 

هذه المقالة يتيمة إذ تصل إليها مقالات أخرى قليلة جدًا. فضلًا، ساعد بإضافة وصلة إليها في مقالات متعلقة بها. (يونيو 2016) علم المخيم الكشفي الأوروبي عام 2005 الحفل الختامي للمخيم الكشفي الأوروبي 2005المخيم الكشفي الأوروبي (بالإنجليزية:European Scout Jamboree) هو مهرجان كشافة دولي، يتم تنظيمه...