This is the Trace Id: 32770651fc37d6b2704715b6cedc4f4e
Преминаване към основното съдържание Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Вижте всички продукти Киберсигурност с подкрепа на ИИ Защита в облака Защита и управление на данните Самоличност и мрежов достъп Поверителност и управление на риска Защита за ИИ Малки и средни фирми Единни операции на защитата Zero Trust Цени Услуги Партньори Защо Microsoft Security Осведомяване относно киберсигурността Разкази на клиенти Защита 101 Пробни версии на продукти Признание в отрасъла Microsoft Security Insider Отчет за цифровата защита на Microsoft Център за реагиране за защита Блог за Microsoft Security Събития, свързани със защитата, на Microsoft Техническа общност на Microsoft Документация Библиотека за техническо съдържание Обучение и сертификации Програма за съответствие за Microsoft Cloud Център за сигурност на Microsoft Service Trust Portal Microsoft Инициатива за защитено бъдеще Център за бизнес решения Свържете се с отдела за продажби Започнете безплатно изпробване Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 ИИ на Microsoft Azure Space Смесена реалност Microsoft HoloLens Microsoft Viva Квантови изчисления Образование Автомобилен Финансови услуги Държавни организации Здравеопазване Производство Търговия на дребно Намерете партньор Станете партньор Мрежа от партньори Microsoft Marketplace Софтуерни фирми Блог Реклами на Microsoft Център за разработчици Документация Събития Лицензиране Microsoft Learn Microsoft Research Преглед на картата на сайта
Мъж държи таблет в конферентна зала, а на заден план хора работят.

Какво е SCIM?

Научете повече за Системата за управление на самоличността в различни домейни (SCIM) и как тя може да ви помогне да автоматизирате осигуряването на потребители.

Дефиниране на SCIM

SCIM е протокол, който стандартизира начина, по който се обменя информация за самоличността между един субект и друг. Той е отворен стандарт и се използва широко за опростяване на процеса на предоставяне на достъп на хора или групи до базирани в облака приложения.

Ключът към разбирането на предназначението на SCIM е в неговото име:
 

  • Система-SCIM създава общ формат за начина, по който се обменят данни за самоличност.
  • Cross-domain-SCIM сигурно комуникира данни за идентичност между различни платформи.
  • Управление на самоличността-SCIM автоматизира потока от информация между доставчика на самоличност или системата за управление на самоличността и достъпа (IAM) и облачните приложения.

В работния сценарий на предприятието използването на SCIM намалява усилията, необходими за създаване, промяна и синхронизиране на акаунти на служители и за управление на ресурсите, до които служителите имат достъп. Допълнително предимство е, че намалява затрудненията на служителите в областта на ИТ, тъй като работи заедно с други технологии, които опростяват начина, по който потребителите влизат в приложенията.

Разбиране на осигуряването на SCIM

SCIM е създаден, за да улесни ИТ администраторите в осигуряването на потребителите - т.е. да създават, поддържат и актуализират акаунтите на хората и да им дават разрешение за достъп до всички облачни приложения, от които се нуждаят, за да вършат работата си.

Без SCIM осигуряването може да бъде дълъг и досаден ръчен процес. Идентифициращата информация, която приложенията изискват, за да определят дали дадено лице има разрешение за достъп до тях, е сравнително стандартна, като например имена на служители, имейли, длъжностни наименования и отдели. Въпреки това форматите, които приложенията използват, за да представят всеки елемент от тази информация, и начинът, по който приложенията изпълняват прости действия, често могат да бъдат малко по-различни.

Необходимостта всеки път ръчно да добавяте потребители към всяко приложение по малко по-различен начин може да не е твърде проблематична за предприятия само с няколко служители и облачни приложения или услуги. Но за организации с голям брой служители и стотици приложения в облака ръчното предоставяне на услуги може да бъде скъпо, разочароващо и непродуктивно.

SCIM решава този проблем, като предоставя стандарт за безпроблемен и сигурен обмен на информация между доставчиците на идентичност и облачните приложения. Тази стандартизация прави автоматизирането на процеса на предоставяне възможно и безопасно.

Някои от възможностите за ефективност, които SCIM позволява, са:
 

  • Автоматично осигуряване на нови акаунти - новите служители получават ефикасен достъп до правилните системи, когато се присъединят към вашия екип или организация.

  • Автоматично освобождаване от услугата-когато хората напускат организацията, има централизиран начин за деактивиране на техните акаунти и привилегии за приложения.

  • Синхронизиране на данните между системите - когато се правят промени в акаунтите, те се актуализират автоматично навсякъде.

  • Осигуряване на групи- цели групи служители могат да получат достъп до приложенията, от които се нуждаят.

  • Управление на достъпа – SCIM улеснява наблюдението и одита на привилегиите.

Как работи SCIM

В допълнение към осигуряването на предварително дефинирана схема за общи атрибути на идентичността като име на група, потребителско име, име, фамилия и имейл, SCIM осигурява стандартизирано определение на ролите на клиента и доставчика на услуги. Клиентът обикновено е доставчик на идентичност или IAM система, като например Microsoft Entra ID (по-рано известна като Microsoft Azure AD). Доставчикът на услуги обикновено е приложение за софтуер като услуга. Клиентът управлява основната информация за самоличността, която е необходима на приложенията, за да предоставят или отказват достъп.

SCIM използва JavaScript Open Notation (JSON), отворен стандартен формат за обмен на файлове и данни, за да поддържа безпроблемна оперативна съвместимост между домейни. Освен това той използва приложен програмен интерфейс за трансфер на представителни състояния (REST), за да извършва действията, необходими за управление на жизнения цикъл на самоличността. Съкращението на операциите с бази данни CRUD описва основните REST действия, които осигуряването на SCIM използва:
 
  • Създаване - добавяне на нови потребители в приложенията.

  • Четене-извличане или търсене на информация от съществуващи самоличности и групи.

  • Актуализиране-синхронизиране на актуализирана информация за самоличността между клиента и приложенията.

  • Изтриване – освобождаване от самоличности.
Разработчиците на приложения могат да използват стандартите за осигуряване на SCIM, за да гарантират, че техните приложения се интегрират безпроблемно с корпоративните системи. По този начин се избягва проблемът с наличието на малко по-различни API за извършване на едни и същи основни действия. Разработчиците, които създават приложения, съответстващи на стандарта SCIM, могат незабавно да се възползват от вече съществуващи клиенти, инструменти и код.

Защо SCIM е важен?

SCIM е важен, защото дава на организациите мащабируемостта и гъвкавостта, от които се нуждаят, за да растат. Автоматизирането на осигуряването на потребители със SCIM оптимизира усилията и разходите, които са необходими за управление на жизнения цикъл на потребителите. То също така подобрява сигурността, като предоставя на организациите стабилен контрол върху идентичностите, които имат достъп до техните ресурси. С този контрол на достъпа ИТ администраторите могат да гарантират, че всеки потребител има точно тези разрешения, които са му необходими, за да успее в своята роля, и могат бързо да премахнат неработещите самоличности, когато хората напуснат организацията.

SCIM гарантира, че за всяка самоличност и група има един източник на истината, а не множество версии на истината. С един последователен начин за съхранение и обмен на данни за потребителите е по-лесно да се прилагат политиките за сигурност и съответствие, от които зависи функционирането на вашия бизнес.

 Предимства на осигуряването на SCIM

SCIM има различни предимства, които оказват положително въздействие върху потребителите, ИТ екипите, бюджетите и сигурността. Той ви помага да:

Повишите производителността

Автоматизираното осигуряване на SCIM освобождава администраторите от необходимостта ръчно да създават и актуализират самоличности в множество приложения, като им дава време да се съсредоточат върху по-ценни задачи. Автоматизацията също така елиминира необходимостта екипите по ИТ и разработчици да разработват и управляват персонализирани интеграции и намалява броя на заявките за добавяне на потребители, премахване на потребители, промяна на разрешения или нулиране на пароли.

Намаляване на грешките

SCIM намалява голяма част от ръчното въвеждане на данни, което в противен случай би било свързано с осигуряването, като значително намалява неизбежните човешки грешки. Той също така помага на администраторите да премахнат остарелите и забравени „зомби“ акаунти, които може да загрозяват системата ви и да дават на злонамерените участници допълнителни възможности за използване.

Внедряване на единна регистрация (SSO)

SCIM улеснява прилагането на SSO, което позволява на потребителите да използват един набор от идентификационни данни за достъп до всички свои приложения. С помощта на SSO служителите могат да преминат веднъж през процеса на удостоверяване и да работят безпроблемно с всички свои ресурси. Не е необходимо да запомнят множество пароли - и няма изкушение да ги използват повторно.

Намаляване на рисковете за защитата

Чрез активирането на SSO SCIM помага на организациите да намалят повърхността на атаките и да повишат съответствието с политиките за сигурност, като например двустепенно удостоверяване и многофакторно удостоверяване. Наличието на по-подробен контрол върху идентичностите и разрешенията засилва общата сигурност. Съществува малък риск от загуба на информация за акаунтите.

Намаляване на разходите за ИТ

Оптимизирането на жизнения цикъл на управлението на идентичностите в облака може потенциално да даде на организациите възможност да намалят излишните и ненужните софтуерни лицензи. Наличието на единен източник на истината за идентичностите прави ясно колко лиценза са необходими, а автоматизираното освобождаване гарантира, че не се плаща за лицензи, които вече не се използват. SCIM също така елиминира необходимостта от скъпоструващи персонализирани интеграции, чието разработване и поддържане може да отнеме значително време на служителите.

Бързо добавяне на потребители и приложения

Осигуряването на SCIM прави по-бързо включването на служителите и незабавно им дава достъп до правилните ресурси, като използва предварително зададени правила и групови разрешения. И тъй като организацията ви се разраства и въвежда иновации, SCIM опростява процеса на приемане на нови приложения и работни процеси.

SCIM в сравнение с SAML

Език за потвърждаване на защита (SAML) и SCIM са отворени стандартни протоколи, които рационализират обмена на данни за идентичност. SAML обикновено се използва за осигуряване на SSO за корпоративни приложения и за разширяване на SSO между домейни на сигурност. Подобно на SCIM, той играе роля в предоставянето на възможност на хората да използват едни и същи удостоверения за достъп до множество услуги. SCIM полага основите за работа на SAML, като създава, актуализира или изтрива потребителски профили в целевата система с необходимата информация за потребителя, за да влезе в дадено приложение.

SAML се базира на Extensible Markup Language (XML) и го използва, за да прави твърдения за сигурност, които са твърдения, които доставчиците на услуги използват, за да решат дали да предоставят достъп до даден ресурс. Когато SAML удостовери, че вашата самоличност може да има достъп до даден ресурс, той ви дава маркер за достъп за една сесия в браузъра ви. Както SCIM, така и SAML са базови технологии, които често се използват в корпоративните IAM решения.

SCIM в сравнение с SSO

SCIM и SSO са две различни технологии, които играят малко по-различна роля в управлението на самоличностите и достъпа. SCIM е за осигуряване на самоличности в множество приложения, а SSO е за удостоверяване на потребителите в множество приложения с един набор от идентификационни данни.

SCIM поддържа SSO и работи съвместно с него. За да функционира SSO, е необходимо осигуряване на потребителите. Корпоративните IAM системи обикновено използват сложна комбинация от технологии, за да направят работата на потребителите безпроблемна, а SCIM, SSO и SAML са технологии, които помагат за постигането на тази цел.

Случаи на използване на осигуряване на SCIM

Автоматичното осигуряване на SCIM може да подобри производителността на вашата организация чрез опростяване на процеси, които иначе биха отнели много време. Ето само шест примера за това как да подобрите вътрешните си процеси с помощта на SCIM:
 
  1. Полагане на основите на SSO. Внедрете технологията с поддръжка на SCIM като допълнение към SSO - спестяване на време, което ще бъде от полза за всички в организацията ви.

  2. Управлявайте включването на потребители във време на растеж. Дайте на новите служители незабавен достъп до всички приложения надолу по веригата, които ще са им необходими, за да започнат бързо работа.

  3. Улесняване на големи миграции. Лесно импортирайте голям брой потребители в ново приложение или система, като спестите време и разходи.

  4. Синхронизирайте промените в реално време. Автоматично коригирайте разрешенията, когато хората сменят ролите си в организацията, и бързо освобождавайте акаунтите на хората, които напускат.

  5. Повишаване на контрола върху привилегиите за достъп. Получете детайлната видимост, от която се нуждаете, за да улесните най-добрите практики за privileged access management. Защитете организацията си от киберзаплахи, като наблюдавате достъпа до най-критичните си ресурси.

  6. Поддържайте в актуално състояние директорията на вашата организация. SCIM поддържа актуална информация за потребителите, като телефонни номера, имейл адреси и информация за човешките ресурси. Тази информация може да бъде използвана на свой ред от друга система, за да се осигури достъп или да се улесни работният процес. Например SCIM може да се използва за поддържане на актуална информация за мениджъра на даден служител, което ще позволи на системата за одобряване на разходи да знае кой ще одобри разхода. Наличието на актуална система намалява грешките и времето за изпълнение на работните процеси.

Интеграция на SCIM за бизнеса

За да сте сигурни, че ще получите добра възвръщаемост на инвестицията си от система за осигуряване на SCIM, изберете решение, което се интегрира с огромен брой приложения, и доставчик, който е в челните редици на технологиите за киберсигурност и автоматизация. Microsoft Entra ID (по-рано известна като Azure AD) използва SCIM за осигуряване, автоматизиране на жизнения цикъл на идентичността ви и синхронизиране на идентичностите в доверени системи. Microsoft Entra ID се интегрира с хиляди приложения - всички ресурси, от които се нуждаят вашите служители, за да останат продуктивни и иновативни и в бъдеще.
ЧЗВ

Често задавани въпроси

  • SCIM се използва за автоматизиране на потока от информация за самоличността между доставчик на идентичност или IAM система и базирани в облака приложения или услуги. Той осигурява обща схема за сигурен обмен на информация за идентификация и е основа за SSO.
  • SCIM е протокол - набор от правила за обработка и форматиране на данни, който стандартизира начина, по който се обменя информация за идентичността между една и друга структура. Той се използва широко за опростяване на процеса на предоставяне на достъп на хора или групи до базирани в облака приложения.
  • Предоставянето на SCIM е начин да се автоматизира процесът на създаване, поддържане, премахване и актуализиране на потребителски акаунти и даване на разрешение за достъп до базирани в облака приложения на организацията. То често се използва в корпоративните IAM системи.
  • SCIM автоматизира осигуряването, като предоставя стандартен протокол за безпроблемен обмен на данни между доставчиците на идентичност и облачните приложения. Той се използва широко, защото е сигурен и значително намалява ръчните усилия на ИТ екипите.
  • SCIM API е протокол, който улеснява доставчиците на самоличност и приложенията да обменят данни за самоличност. Тъй като SCIM е софтуерен интерфейс, който определя начина на предаване на данни, той също се счита за API.

Следвайте Microsoft Security

Български (България) Поверителност на здравето на потребителите Връзка с Microsoft Поверителност Управление на бисквитките Условия за използване Търговски марки За нашите реклами EU Compliance DoCs