This is the Trace Id: c8519bb6ba8a4106ec43d4dccee7de01
דלג לתוכן הראשי Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel הצגת כל המוצרים אבטחת סייבר מבוססת על AI אבטחה בענן אבטחה ופיקוח של נתונים זהויות וגישה לרשת פרטיות וניהול סיכונים אבטחה עבור AI עסקים קטנים ובינוניים SecOps מאוחדים אפס אמון תמחור שירותים שותפים מדוע כדאי לבחור האבטחה של Microsoft מודעות לאבטחת סייבר סיפורי לקוחות מבוא לאבטחה גירסאות ניסיון של המוצר הכרה בתעשייה Microsoft Security Insider דוח ההגנה הדיגיטלית של Microsoft מרכז תגובת האבטחה בלוג האבטחה של Microsoft אירועי אבטחה של Microsoft Microsoft Tech Community תיעוד ספריית תוכן טכני הדרכות והסמכות תוכנית תאימות עבור הענן של Microsoft מרכז יחסי האמון של Microsoft Service Trust Portal יוזמת עתיד מאובטח Microsoft המרכז לפתרונות עסקיים פנה למחלקת המכירות התחל גירסת ניסיון בחינם האבטחה של Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 בינה מלאכותית ב-Microsoft Azure Space מציאות משולבת Microsoft HoloLens Microsoft Viva מחשוב קוונטי חינוך כלי רכב שירותים פיננסיים ממשל שירותי בריאות ייצור קמעונאות חיפוש שותף להיות שותף רשת השותפים Microsoft Marketplace חברות תוכנה בלוג Microsoft Advertising מרכז מפתחים תיעוד אירועים רישוי Microsoft Learn המחקר של Microsoft הצג את מפת האתר
גבר מחזיק טאבלט בחדר ישיבות, כשאנשים עובדים ברקע.

מהו SCIM?

קבל מידע נוסף אודות מערכת לניהול זהויות חוצה תחומים (System for Cross-domain Identity Management (SCIM)) ועל האופן שבו הוא יכול לעזור לך להפוך את הקצאת המשתמשים לאוטומטית.

הגדרת SCIM

SCIM הוא פרוטוקול המתקנן את אופן החלפת פרטי הזהות בין ישות אחת לאחרת. זהו תקן פתוח והוא משמש באופן רחב כדי לפשט את התהליך של מתן גישה לאנשים או לקבוצות ליישומים מבוססי ענן.

המפתח להבנת המטרה של SCIM הוא בשם שלו:
 

  • מערכת – SCIM יוצרת תבנית נפוצה לאופן ההחלפה של נתוני זהות.
  • חוצה תחומים – SCIM מספק תקשורת מאובטחת של נתוני זהות בין פלטפורמות.
  • ניהול זהויות – SCIM הופך את זרימת המידע בין ספק זהויות או מערכת ניהול זהויות וגישה (IAM) לאוטומטית לבין אפליקציות מבוססות ענן.

בתרחיש עבודה ארגוני, השימוש ב- SCIM מפחית את המאמץ הנדרש כדי ליצור, לשנות ולסנכרן חשבונות עובדים ולפקח על המשאבים שלעובדים יש גישה אליהם. יש לו יתרון נוסף של הפחתת חיכוך ה-IT לעובדים מכיוון שהוא פועל במקביל לטכנולוגיות אחרות המפשטות את אופן הכניסה לאפליקציות.

מהי הקצאת משאבים של SCIM

SCIM נוצר כדי להקל על מנהלי IT להקצות משתמשים - כלומר ליצור, לתחזק ולעדכן חשבונות של אנשים ולתת להם הרשאה לגשת לכל היישומים מבוססי הענן שהם צריכים כדי לבצע את עבודתם.

ללא SCIM, הקצאת משאבים יכולה להיות תהליך ידני ארוך ומייגע. אפליקציות המידע המזהה דורשות לקבוע אם לאדם יש הרשאה לגשת אליהם היא סטנדרטית למדי, כגון שמות עובדים, מיילים, כותרות עבודה ומחלקות. עם זאת, התבניות שבהן אפליקציות משתמשות כדי לייצג כל רכיב במידע זה, והאופן שבו האפליקציות מבצעות פעולות פשוטות, יכולות לעתים קרובות להיות שונות במקצת.

הצורך להוסיף משתמשים באופן ידני לכל אפליקציה באופן מעט שונה בכל פעם עשוי שלא להיות בעייתי מדי עבור עסקים עם מעט עובדים ואפליקציות או שירותים מבוססי ענן. אך עבור ארגונים עם מספר גדול של עובדים ומאות יישומי ענן, הקצאה ידנית יכולה להיות יקרה, מתסכלת ולא יעילה.

SCIM פותר בעיה זו על ידי מתן תקן להחלפת מידע בצורה חלקה ומאובטחת בין ספקי זהות ואפליקציות ענן. תקנים אלה מאפשרים להפוך את תהליך הקצאת המשאבים לאוטומטי ובטוח.

חלק מהיעילות ש- SCIM מאפשר הן:
 

  • הקצאה אוטומטית של חשבונות חדשים – לעובדים חדשים תינתן גישה יעילה למערכות המתאימות כאשר הם מצטרפים לצוות או לארגון שלך.

  • ביטול הקצאה אוטומטי – כאשר אנשים עוזבים את הארגון, יש דרך מרכזית לבטל את ההפעלה של הרשאות החשבון והאפליקציות שלהם.

  • מסנכרן נתונים בין מערכות – כאשר בוצעו שינויים בחשבונות, הם מתעדכנים באופן אוטומטי בכל מקום.

  • הקצאת משאבים לקבוצה – היכולת להעניק לקבוצות שלמות של עובדים גישה לאפליקציות הנחוצות להם.

  • פיקוח על הגישה – SCIM מקל על הניטור והביקורת של ההרשאות.

כיצד SCIM פועל

בנוסף לאספקת סכימה מוגדרת מראש עבור תכונות זהות נפוצות כמו שם קבוצה, שם משתמש, שם פרטי, שם משפחה ודואר אלקטרוני, SCIM מספק הגדרה סטנדרטית של תפקידי לקוח וספקי שירות. לקוח הוא בדרך כלל ספק זהות או מערכת IAM, כגון Microsoft Entra ID (שנקרא בעבר בשם Microsoft Azure AD). ספק שירות הוא בדרך כלל אפליקציית תוכנה כשירות. הלקוח מנהל את פרטי הזהות המרכזיים שאפליקציות צריכות להעניק או לסרב לגישה אליהן.

SCIM משתמש ב- JavaScript Open Notation (JSON), תבנית סטנדרטית פתוחה של קבצים וחילופי נתונים, כדי לתמוך ביכולת פעולה הדדית חלקה בין תחומים. הוא משתמש גם ב- API של העברת מצב ייצוגי (REST) כדי לבצע את הפעולות הדרושות לניהול מחזורי חיים של זהות. ראשי התיבות של פעולת מסד הנתונים CRUD מתארים את פעולות REST הבסיסיות בהקצאת משאבים SCIM:
 
  • צור – הוסף משתמשים חדשים באפליקציות.

  • קרא – אחזר או חפש מידע מזהויות וקבוצות קיימות.

  • עדכן—סנכרן פרטי זהות מעודכנים בין הלקוח לאפליקציות.

  • מחק—בטל הקצאת זהויות.
מפתחי אפליקציות יכולים להשתמש בתקני הקצאת המשאבים של SCIM כדי להבטיח שהאפליקציות שלהם משתלבות בצורה חלקה עם מערכות ארגוניות. זה מונע את הבעיה של ממשקי API שונים במקצת לבצע את אותן פעולות בסיסיות. מפתחים שיוצרים אפליקציות שתואמות לתקן SCIM יכולים באופן מיידי להפיק את המרב מלקוחות, כלים וקוד קיימים מראש.

מדוע SCIM חשוב?

SCIM חשוב מכיוון שהוא מספק לארגונים את המדרגיות והזריזות הנחוצה להם כדי לצמוח. הפיכת הקצאת משאבים של משתמשים לאוטומטית באמצעות SCIM מייעלת את המאמץ והעלות הדרושים לניהול מחזורי החיים של המשתמשים. היא גם משפרת את האבטחה בכך שהיא מעניקה לארגונים שליטה איתנה על הזהויות שיש להן גישה למשאבים שלהם. באמצעות בקרת גישה זו, מנהלי IT יכולים להבטיח שלמשתמשים יש בדיוק את ההרשאות המתאימות הדרושות להם כדי להצליח בתפקידם, והם יכולים לבטל במהירות זהויות לא חוקיות כאשר אנשים עוזבים את הארגון.

SCIM מבטיח שיש מקור אחד של אמת, ולא מספר גרסאות של האמת, לכל זהות וקבוצה. כשקיים תהליך עקבי של אחסון והחלפת נתוני משתמשים, קל יותר לאכוף את מדיניות האבטחה והתאימות שהעסק שלך תלוי בה כדי לפעול.

 יתרונות ההקצאה באמצעות SCIM

SCIM כולל מגוון יתרונות שמשפיעים באופן חיובי על משתמשים, צוותי IT, תקציבים ואבטחה. SCIM עוזר לך:

שיפור הפרודוקטיביות

הקצאת SCIM אוטומטית משחררת מנהלים מהצורך ליצור ולעדכן ידנית זהויות במספר אפליקציות, מה שנותן להם זמן להתמקד במשימות בעלות ערך רב יותר. אוטומציה גם מבטלת את הצורך של צוותי IT ופיתוח לפתח ולנהל אינטגרציות מותאמות אישית, והיא גם מקטינה את מספר הבקשות להוספת משתמשים, הסרת משתמשים, שינוי הרשאות או איפוס סיסמאות.

הפחת שגיאות

SCIM מצמצם חלק ניכר מההזנה הידנית שאחרת הייתה נכנסת להקצאה, ומצמצם באופן דרמטי טעויות אנוש בלתי נמנעות. הוא גם עוזר למנהלים לנכש חשבונות "זומבי" מיושנים ונשכחים שעלולים להעמיס על המערכת שלך ולספק לגורמים זדוניים נתיבי תקיפה נוספים.

ישם כניסה יחידה (SSO)

SCIM מקל עליך ליישם SSO, המאפשר למשתמשים להשתמש בערכת אישורים אחת כדי לגשת לכל האפליקציות שלהם. באמצעות SSO, העובדים יכולים לעבור את תהליך האימות פעם אחת ולעבוד בצורה חלקה עם כל המשאבים שלהם. הם לא נדרשים לשנן סיסמאות מרובות – והפיתוי לעשות בהן שימוש חוזר מתבטל.

מיתון סיכוני האבטחה

על-ידי הפעלת SSO‏, SCIM מסייע לארגונים לצמצם את משטחי התקיפה שלהם ולהגביר את התאימות למדיניות האבטחה, כגון אימות דו-שלבי וגם אימות רב-גורמי. שליטה מפורטת יותר על זהויות והרשאות מחזקת את האבטחה הכללית. כתוצאה מכך, הסיכון לאבד את היכולת לעקוב אחר חשבונות מצטמצם.

הפחת את עלויות ה- IT

ייעול מחזורי החיים של ניהול זהויות בענן עשוי להעניק לארגונים יכולת להפחית רישיונות תוכנה עודפים ומיותרים. מקור אמת יחיד עבור זהויות מבהיר כמה רישיונות נדרשים, וביטול תצורה אוטומטי מבטיח שאינך משלם עבור רישיונות שאינם בשימוש עוד. בנוסף, SCIM מבטל את הצורך באינטגרציות מותאמות אישית שעלולות להיות יקרות ולדרוש מעובדים להשקיע זמן רב יותר בפיתוח ותחזוקה.

הוסף במהירות משתמשים ואפליקציות

הקצאת SCIM מקלה על קליטת עובדים ומעניקה להם גישה מיידית למשאבים הנכונים באמצעות כללים מוגדרים מראש והרשאות קבוצה. וככל שהארגון שלך גדל ומתחדש, SCIM מפשט את תהליך אימוץ האפליקציות וזרימות העבודה החדשות.

SCIM לעומת SAML

Security Assertion Markup Language (SAML) ו- SCIM שניהם פרוטוקולים בסטנדרט פתוח המייעלים את חילופי נתוני הזהות. SAML משמש בדרך כלל כדי לספק SSO עבור אפליקציות ארגוניות ולהרחבת SSO על פני תחומי אבטחה. בדומה ל- SCIM, הוא ממלא תפקיד המאפשר לאנשים להשתמש באותם אישורים כדי לגשת לשירותים מרובים. SCIM מניח את הבסיס לעבודה של SAML על-ידי יצירה, עדכון או מחיקה של פרופילי משתמשים במערכת היעד עם המידע הדרוש למשתמש כדי להיכנס לאפליקציה.

SAML מבוסס על שפת סימון מורחבת (XML) ומשתמש בו כדי לקבוע קביעות אבטחה, שהם הצהרות שספקי שירות משתמשים בהן כדי להחליט אם להעניק גישה למשאב. כאשר SAML מאמת שלזהות שלך יכולה להיות גישה למשאב, זה נותן לך אסימון גישה להפעלה בודדת בדפדפן שלך. SCIM ו- SAML הם טכנולוגיות המשמשות בדרך כלל בפתרונות IAM ארגוניים.

SCIM לעומת כניסה יחידה (SSO)

SCIM ו- SSO הם שתי טכנולוגיות שונות, שלכל אחת מהן תפקיד מעט שונה בניהול זהויות וגישה. SCIM מיועד להקצאת זהויות באפליקציות מרובות, ו- SSO מיועד לאימות משתמשים באפליקציות מרובות עם ערכה יחידה של אישורים.

SCIM תומך ב- SSO ופועל יחד איתו. SSO דורש הקצאת משאבים של משתמשים כדי לפעול. מערכות IAM ארגוניות נוטות להשתמש בתמהיל מורכב של טכנולוגיה כדי להפוך את חווית המשתמש לחלקה, ו-SCIM‏, SSO ו- SAML הן כולן טכנולוגיות שעוזרות להשיג מטרה זו.

מקרי שימוש של הקצאת משאבים עם SCIM

הקצאה אוטומטית באמצעות SCIM יכולה לשפר את הפרודוקטיביות של הארגון שלך בכך שהיא מפשטת תהליכים שאחרת היו גוזלים זמן רב. הנה שש דוגמאות בלבד לאופן שבו ניתן לשפר את התהליכים הפנימיים שלך באמצעות SCIM:
 
  1. הנח את התשתית הנדרשת ל- SSO. יישם טכנולוגיה מונעת-SCIM כדי להשלים את תהליך ה- SSO – טכנולוגיה חוסכת זמן שתועיל לכל מי שבארגון שלך.

  2. נהל קליטת משתמשים בתקופה של צמיחה. הענק לעובדים חדשים גישה מידית לכל האפליקציות במורד הזרם שיידרשו להם כדי להפעיל אותם במהירות.

  3. הקל על הביצוע של העברות גדולות. יבא מספר גדול של משתמשים לתוך אפליקציה או מערכת חדשה בקלות, כדי לחסוך בעלות ובזמן.

  4. סנכרן שינויים בזמן אמת. שנה הרשאות באופן אוטומטי כאשר אנשים מחליפים תפקידים בארגון, ובטל במהירות את הגישה של עובדים שעוזבים את הארגון.

  5. שפר את השליטה בהרשאות גישה. קבל את הניראות המפורטת הדרושה לך לייעל את שיטות העבודה המומלצות לניהול גישה מורשית. הגן על הארגון שלך מפני איומי סייבר באמצעות ניטור הגישה למשאבים הקריטיים ביותר שלך.

  6. ודא שמדריך הכתובות הארגוני שלך מעודכן. SCIM שומר על עדכניות פרטי המשתמש, כגון מספרי טלפון, כתובות דואר אלקטרוני ומידע נוסף של משאבי אנוש. ייתכן שמידע זה ישמש מערכת אחרת כדי לספק גישה או להקל על זרימת עבודה. לדוגמה, ניתן להשתמש ב- SCIM כדי לעדכן באופן שוטף את פרטי המנהל של עובד, כדי שמערכת אישור ההוצאות תדע מי יאשר את ההוצאה. מערכת עדכנית מפחיתה שגיאות ומצמצמת את הזמן הנדרש כדי להשלים זרימות עבודה.

אינטגרציית SCIM לעסקים

כדי להבטיח שתקבל החזר טוב על ההשקעה שלך ממערכת הקצאת משאבים של SCIM, בחר פתרון שמשתלב עם מספר עצום של אפליקציות וספק שנמצא בחזית טכנולוגיית אבטחת הסייבר והאוטומציה. מזהה Microsoft Entra (שנקרא בעבר Azure AD) משתמש ב- SCIM להקצאת משאבים, לאוטומציה של מחזור חיי הזהות שלך ולסנכרון זהויות במערכות מהימנות. מזהה Microsoft Entra משתלב עם אלפי יישומים – כל המשאבים שהעובדים שלך צריכים כדי להישאר פרודוקטיביים וחדשניים גם בעתיד.
שאלות נפוצות

שאלות נפוצות

  • SCIM משמש לאוטומציה של זרימת פרטי זהות בין ספק זהויות או מערכת IAM לבין אפליקציות או שירותים מבוססי ענן. הוא מספק סכימה משותפת להחלפת מידע מזהה באופן מאובטח ומספק בסיס עבור SSO.
  • SCIM הוא פרוטוקול – ערכה של כללים לעיבוד ולעיצוב של נתונים - המגדירה את אופן ההחלפה של מידע זהות בין ישות אחת לישות אחרת. הוא משמש בדרך כלל כדי לפשט את התהליך של הענקת גישה של אנשים או קבוצות ליישומים מבוססי ענן.
  • הקצאת SCIM היא דרך להפוך את תהליך היצירה, התחזוקה, ההסרה והעדכון של חשבונות משתמשים לאוטומטי ולהעניק להם הרשאה לגשת ליישומים מבוססי הענן של הארגון שלהם. הוא משמש לעתים קרובות במערכות IAM ארגוניות.
  • SCIM הופך את ההקצאה לאוטומטית על ידי אספקת פרוטוקול סטנדרטי להחלפה חלקה של נתונים בין ספקי זהות ואפליקציות ענן. הוא נמצא בשימוש נרחב מכיוון שהוא מאובטח ומפחית ביעילות את המאמץ הידני עבור צוותי IT.
  • ה- API של SCIM הוא פרוטוקול שמקל על ספקי זהויות ואפליקציות להחליף נתוני זהות. מאחר ש- SCIM הוא ממשק תוכנה שקובע את אופן העברת הנתונים, הוא נחשב גם ל- API.

עקוב אחר 'האבטחה של Microsoft'

עברית (ישראל) פרטיות בריאות הצרכן צור קשר עם Microsoft פרטיות ניהול קבצי Cookie תנאי השימוש סימנים מסחריים אודות הפרסומות שלנו נגישות