IAM 的定義和用途
無論員工在何處工作,他們都必須能存取應用程式、檔案和資料等組織資源。傳統的運作方式是讓大部分員工在現場工作,就能透過防火牆保護公司資源。員工從現場登入後,即可存取所需項目。
但如今混合式工作變得更常見,無論員工是在現場或遠端工作,都需要能安全存取公司資源的方式。這時候就需要使用身分識別和存取權管理 (IAM)。組織的 IT 部門需要一種方式來控制使用者能否存取的內容,這樣就能限制只有需要使用敏感性資料和功能的使用者和項目,才能存取這些內容。
IAM 讓經驗證的實體能安全存取公司資源 (例如電子郵件、資料庫、資料和應用程式),並且在理想的情況下,將干擾降到最低。其目標是藉由管理存取權,讓正確的人員可以做好工作,並拒絕像駭客這類不正確的對象進入。
需要安全存取的人不只有使用公司機器的員工,還包括承包商、供應商、商業合作夥伴,以及使用個人裝置工作的人員。IAM 會確保每個人員在正確的時間和機器上,應具有適當層級的存取權。根據這項原因,再加上 IAM 在組織網路安全性所扮演的角色,這個服務成為了現代 IT 中很重要的一環。
有了 IAM 系統,組織就能快速準確地驗證人員身分,也可以在人員每次試圖使用所需資源時,驗證他們是否具有必要的存取權限。
但如今混合式工作變得更常見,無論員工是在現場或遠端工作,都需要能安全存取公司資源的方式。這時候就需要使用身分識別和存取權管理 (IAM)。組織的 IT 部門需要一種方式來控制使用者能否存取的內容,這樣就能限制只有需要使用敏感性資料和功能的使用者和項目,才能存取這些內容。
IAM 讓經驗證的實體能安全存取公司資源 (例如電子郵件、資料庫、資料和應用程式),並且在理想的情況下,將干擾降到最低。其目標是藉由管理存取權,讓正確的人員可以做好工作,並拒絕像駭客這類不正確的對象進入。
需要安全存取的人不只有使用公司機器的員工,還包括承包商、供應商、商業合作夥伴,以及使用個人裝置工作的人員。IAM 會確保每個人員在正確的時間和機器上,應具有適當層級的存取權。根據這項原因,再加上 IAM 在組織網路安全性所扮演的角色,這個服務成為了現代 IT 中很重要的一環。
有了 IAM 系統,組織就能快速準確地驗證人員身分,也可以在人員每次試圖使用所需資源時,驗證他們是否具有必要的存取權限。
關注 Microsoft 安全性