疫情推動雲端之旅的加速,以及對資料安全和資訊隱私日益增長的擔憂,使存取管理成為應用程式安全和零信任架構討論中最熱門的話題之一。 在過去的幾年裡,業界在身分識別和存取管理方面取得了巨大進步,而專注於零信任、基於雲端的全面身分服務的 Microsoft Azure Active Directory (Azure AD) 就是一個完美的例子。
實現安全的環境是公共和私營部門組織的首要任務,市場研究公司預計全球零信任安全市場將從 2020 年的 196 億美元成長到 2026 年的 516 億美元。
美國政府已強制要求聯邦零信任架構策略,而各種規模的企業都在努力實施現代身分和存取管理解決方案,支援單一登入(SSO)、多因素身分驗證和許多其他關鍵功能,包括自適應和情境感知策略、治理智慧化、自動化。

為了實現應用程式和服務的零信任,我們必須確保人們的真實身份,並且只有合適的人才能存取敏感資訊。 這是遵守一般資料保護規範 (GDPR) 和加州消費者隱私法案 (CCPA) 等不斷發展的資料隱私法規的唯一方法。
因此,公司必須創建一種全面、可管理的方式來對每次存取資料的嘗試進行身份驗證和授權(基於最小特權存取原則),同時仍為使用者提供所需的安全自助服務存取。
Datawiza 是一個雲端交付的無程式碼平台,可輕鬆實現所有類型的應用程式和API 的身份驗證和授權,它與Azure AD 合作,幫助IT 部門加速實現零信任之旅的這一關鍵領域,並從其應用程式中獲得最大價值。混合多雲環境。
作為存取管理即服務 (AMaaS) 平台,Datawiza 大大減少了將應用程式與 Azure AD 整合所需的時間和工程成本,由於其無程式碼方法,消除了數月的開發工作。 開發人員無需學習複雜的現代 SSO 協議,例如 OpenID Connect (OIDC)、OAuth 和安全斷言標記語言 (SAML),也無需使用不同的軟體開發工具包(例如 .NET、Java 和 PHP)來編寫整合程式碼對於每個應用程式。
將 Datawiza 與 Azure AD 結合使用,支援跨應用程式的全面 SSO 和多因素身份驗證,並具有細粒度的存取控制。 應用程式類型可以包括:
- 使用不同程式語言(例如 Java、PHP 和 Python)編寫的本機應用程式。 這些應用程式可以駐留在多雲環境或本機。
- 傳統應用程式(例如來自Oracle 的應用程式)從未針對雲端進行設計,並且可能仍依賴傳統身分識別解決方案,例如Symantec SiteMinder、本機輕量級目錄存取協定(LDAP) 或自訂建置的基本驗證。 事實上,Datawiza 可以幫助公司淘汰其遺留的身份解決方案。
- 使用 Azure AD 以及其他身分識別平台為客戶提供企業對企業 (B2B) 多租用戶應用程式。
- 開源工具,否則需要供應商支付昂貴的企業授權費用才能使用 SSO 功能與 Azure AD 連線。
資料來源: Microsoft Security


