將自行開發或舊版的應用程式與 Azure AD 作整合
將本機或舊版應用程式與 Azure AD 整合勢在必行。 不這樣做會導致嚴重的安全漏洞。 它還會讓需要登入多個應用程式的使用者以及必須不斷更新多個位置的使用者設定檔的管理員感到沮喪。
將這些應用程式與 Azure AD 整合需要編碼和安全專業知識。 正如我們從客戶那裡聽到的那樣,無論您使用開發人員資源還是舊的本地網關,通常都需要比預期更多的時間和資源,從而分散開發和 DevOps 團隊對策略任務的注意力。 如果您的組織依賴混合多雲環境,那麼挑戰會更大。 您也可以考慮使用免費的開源軟體代理,例如 OAuth2-proxy,但這仍然很耗時,與 DIY 方法相比幾乎沒有好處。 此外,對於這些方法中的每一種,都必須針對每個附加應用程式重複整合單一應用程式的所有工作。
Datawiza 無程式碼平台的工作原理
Datawiza無程式碼平台提供了一種新方法,將身分驗證和授權作為服務提供,因此可以快速實施,無需部署任何硬體或重量級企業軟體,也無需重寫應用程式或編寫新程式碼。 Datawiza 使用輕量級、雲端交付的代理將任何應用程式和服務連接到 Azure AD,並且還可以跨其他公有雲和私有雲整合。
整合每個應用程式只需幾分鐘,因此您需要整合的應用程式越多,您節省的時間就越多——所有這些都只需一個 Datawiza 許可證即可完成。 憑藉內建的安全專業知識,Datawiza AMaaS 平台無需聘請昂貴的新資源或顧問,同時還透過提供基於詳細用戶和設備屬性的策略定義的 URL 級存取控制來促進改進治理,例如群組、角色、IP 或瀏覽器。.

Datawiza 和 Azure AD 如何協同工作
當使用者嘗試登入任何應用程式時,Datawiza 會攔截存取請求,並透過 OIDC 或 SAML 協定使用與 Azure AD 的內建連線對其進行驗證。
使用者透過 Azure AD 登入頁面登錄,並代表應用程式自動完成與 Azure AD 和 Datawiza 的 OIDC 或 SAML 訊息交換。
Datawiza 根據管理控制台中配置的細粒度存取策略和 Azure AD 中的使用者屬性來授權請求。
然後,Datawiza 將正確的憑證傳送到應用程序,該應用程式使用管理控制台中配置的細粒度存取策略來僅顯示適當的資訊。
IT 管理員使用 Datawiza 管理控制台設定平台、應用程式和存取策略,而不必處理分散在混合多雲環境中的設定檔。
零信任存取管理的無程式碼路徑
Datawiza 無程式碼平台可讓開發人員無需擴展控制來支援零信任要求(例如 SSO 和多因素身份驗證),從而加快應用程式和 API 的 Azure AD 之旅,實現零信任。 Datawiza 會在每位員工、客戶、承包商或合作夥伴每次存取應用程式或API 時對其進行身份驗證和授權(透過細粒度的存取控制),並支援混合多雲環境中的每種類型的應用程式. 借助 Datawiza,策略管理員可以利用「一次更改,隨處傳播」的方式來保持策略、角色和權限在數百或數千個資料集之間更新和同步。 當應用程式更新時,Datawiza 會維護應用程式和 Azure AD 之間的關係,從而確保您的環境面向未來。
資料來源: Microsoft Security


