This is the Trace Id: 1b7631bbfaf55866d6a929f144c8ccb2
Prejsť na hlavný obsah Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Zobraziť všetky produkty Kybernetická bezpečnosť využívajúca umelú inteligenciu Cloudové zabezpečenie Zabezpečenie a riadenie údajov Identita a prístup k sieti Ochrana osobných údajov a riadenie rizík Zabezpečenie pre AI Malé a stredne veľké podniky Unified SecOps Nulová dôvera (Zero Trust) Ceny Služby Partneri Prečo zabezpečenie od spoločnosti Microsoft Zvyšovanie povedomia o kybernetickej bezpečnosti Príbehy zákazníkov Základy zabezpečenia Skúšobné verzie produktov Ocenenia v rámci odvetvia Microsoft Security Insider Správa spoločnosti Microsoft o digitálnej obrane Security Response Center Blog o zabezpečení od spoločnosti Microsoft Podujatia spoločnosti Microsoft venované zabezpečeniu Microsoft Tech Community Dokumentácia Knižnica technického obsahu Školenia a certifikácie Program zabezpečenia súladu pre Microsoft Cloud Centrum dôveryhodnosti spoločnosti Microsoft Service Trust Portal Microsoft Iniciatíva Bezpečná budúcnosť Centrum podnikových riešení Kontaktovať odd. predaja Spustiť bezplatnú skúšobnú verziu Zabezpečenie od spoločnosti Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Zmiešaná realita Microsoft HoloLens Microsoft Viva Kvantové výpočtové prostriedky Vzdelávanie Automobilový priemysel Finančné služby Vládne inštitúcie İş ortakları Výroba Maloobchod Vyhľadať partnera Staňte sa partnerom Sieť partnerov Microsoft Marketplace Softvérové spoločnosti Blog Microsoft Advertising Stredisko pre vývojárov Dokumentácia Udalosti Licencovanie Microsoft Learn Microsoft Research Zobraziť mapu stránky
Muž drží tablet v konferenčnej miestnosti s ľuďmi pracujúcimi v pozadí.

Čo je SCIM?

Získajte informácie o systéme na správu identít medzi doménami (SCIM) a o tom, ako vám môže pomôcť automatizovať zriaďovanie používateľov.

Definícia riešenia SCIM

SCIM je protokol, ktorý štandardizuje spôsob výmeny informácií o identite medzi jednou a druhou entitou. Je to otvorený štandard, ktorý sa bežne používa na zjednodušenie procesu udeľovania prístupu osobám alebo skupinám k aplikáciám v cloude.

Kľúčom k pochopeniu účelu SCIM je jeho názov:
 

  • Systém–SCIM vytvára spoločný formát na výmenu údajov o identite.
  • Medzi doménam–SCIM bezpečne komunikuje údaje o identite naprieč platformami.
  • Správa identít–SCIM automatizuje tok informácií medzi poskytovateľom identity alebo systémom správy identít a prístupu (IAM) a cloudovými aplikáciami.

V podnikovom pracovnom scenári znižuje používanie SCIM úsilie potrebné na vytváranie, úpravu a synchronizáciu zamestnaneckých kont a riadenie zdrojov, ku ktorým majú zamestnanci prístup. Jeho ďalšou výhodou je zníženie administratívnej náročnosti pre zamestnancov, pretože funguje v kombinácii s inými technológiami, ktoré zjednodušujú spôsob prihlasovania používateľov do aplikácií.

Vysvetlenie zriaďovania SCIM

SCIM bol vytvorený s cieľom uľahčiť správcom IT zabezpečovanie používateľov, t. j. vytváranie, udržiavanie a aktualizáciu kont ľudí a udeľovanie im oprávnení na prístup ku všetkým cloudovým aplikáciám, ktoré potrebujú na svoju prácu.

Bez SCIM môže byť zriaďovanie zdĺhavým a únavným manuálnym procesom. Identifikačné údaje, ktoré aplikácie vyžadujú na určenie, či má osoba povolenie na prístup, sú pomerne štandardné, napríklad mená zamestnancov, e-maily, pracovné pozície a oddelenia. Formáty, ktoré aplikácie používajú na reprezentáciu jednotlivých prvkov týchto informácií, a spôsob, akým aplikácie vykonávajú jednoduché akcie, sa však často môžu len trochu líšiť.

Manuálne pridávanie používateľov do každej aplikácie trochu iným spôsobom nemusí byť pre firmy s niekoľkými zamestnancami a cloudovými aplikáciami alebo službami príliš problematické. Pre organizácie s veľkým počtom zamestnancov a stovkami cloudových aplikácií však môže byť manuálne poskytovanie nákladné, frustrujúce a kontraproduktívne.

SCIM rieši tento problém tým, že poskytuje štandard na bezproblémovú a bezpečnú výmenu informácií medzi poskytovateľmi identity a cloudovými aplikáciami. Táto štandardizácia umožňuje automatizovať proces poskytovania služieb a je bezpečná.

Niektoré výhody, ktoré SCIM umožňuje, sú:
 

  • Automatické zriaďovanie nových kont–noví zamestnanci získajú účinný prístup k správnym systémom, keď nastúpia do vášho tímu alebo organizácie.

  • Automatické zrušenie poskytovania–keď ľudia opustia organizáciu, existuje centralizovaný spôsob deaktivácie ich konta a oprávnení aplikácií.

  • Synchronizácia údajov medzi systémami–pri zmenách na účtoch sa automaticky aktualizujú všade.

  • Zriaďovanie skupín – celé skupiny zamestnancov môžu získať prístup k aplikáciám, ktoré potrebujú.

  • Riadenie prístupu – SCIM uľahčuje monitorovanie a audit oprávnení.

Ako funguje SCIM

Okrem toho, že SCIM poskytuje preddefinovanú schému pre bežné atribúty identity, ako je názov skupiny, používateľské meno, meno, priezvisko a e-mail, poskytuje štandardizovanú definíciu rolí klienta a poskytovateľa služieb. Klientom je zvyčajne poskytovateľ identity alebo systém IAM, napríklad Microsoft Entra ID (predtým známy ako Microsoft Azure AD). Poskytovateľ služieb je zvyčajne aplikácia typu softvér ako služba. Klient spravuje základné informácie o identite, ktoré aplikácie potrebujú na udelenie alebo zamietnutie prístupu.

SCIM využíva otvorený formát výmeny súborov a údajov JSON (JavaScript Open Notation), ktorý podporuje bezproblémovú interoperabilitu medzi doménami. Na vykonávanie akcií potrebných na správu životných cyklov identít využíva aj rozhranie API REST (Representational State Transfer). Akronym databázovej operácie CRUD opisuje základné akcie REST, ktoré používa zriaďovanie SCIM:
 
  • Vytvorenie–pridanie nových používateľov do aplikácií.

  • Čítanie–získavanie alebo vyhľadávanie informácií z existujúcich identít a skupín.

  • Aktualizácia – synchronizácia aktualizovaných informácií o identite medzi klientom a aplikáciami.

  • Odstránenie – zrušenie poskytovania identít.
Vývojári aplikácií môžu používať štandardy zriaďovania SCIM na zabezpečenie bezproblémovej integrácie svojich aplikácií s podnikovými systémami. Vyhneme sa tak problému, že na vykonávanie rovnakých základných akcií máme k dispozícii mierne odlišné rozhrania API. Vývojári, ktorí vytvárajú aplikácie v súlade so štandardom SCIM, môžu okamžite využívať výhody už existujúcich klientov, nástrojov a kódu.

Prečo je SCIM dôležitý?

SCIM je dôležitý, pretože poskytuje organizáciám škálovateľnosť a flexibilitu, ktoré potrebujú na svoj rast. Automatizácia zriaďovania používateľov pomocou SCIM zefektívňuje úsilie a náklady potrebné na správu životných cyklov používateľov. Zároveň zlepšuje zabezpečenie tým, že organizáciám poskytuje spoľahlivú kontrolu nad identitami, ktoré majú prístup k ich zdrojom. Vďaka tomuto riadeniu prístupu môžu správcovia IT zabezpečiť, aby mal každý používateľ len tie správne oprávnenia, ktoré potrebuje na úspešné vykonávanie svojej úlohy, a môžu rýchlo odstrániť nefunkčné identity, keď ľudia opustia organizáciu.

SCIM zabezpečuje, že pre každú identitu a skupinu existuje jeden zdroj pravdy, a nie viacero verzií pravdy. Vďaka konzistentnému spôsobu ukladania a výmeny používateľských údajov je jednoduchšie presadzovať zásady zabezpečenia a dodržiavania predpisov, od ktorých závisí fungovanie vašej firmy.

 Výhody zriaďovania SCIM

SCIM má širokú škálu výhod, ktoré majú pozitívny vplyv na používateľov, IT tímy, rozpočty a zabezpečenie. Pomôže vám:

Zvýšenie produktivity

Automatizované zriaďovanie SCIM zbavuje správcov nutnosti manuálne vytvárať a aktualizovať identity vo viacerých aplikáciách, čím získavajú čas na cennejšie úlohy. Automatizácia tiež eliminuje potrebu IT a vývojových tímov vyvíjať a spravovať vlastné integrácie a znižuje počet požiadaviek na pridávanie používateľov, odstraňovanie používateľov, zmenu oprávnení alebo resetovanie hesiel.

Zníženie počtu chýb

SCIM znižuje množstvo manuálneho zadávania, ktoré by inak bolo potrebné pri zabezpečovaní, čím sa výrazne znižuje počet nevyhnutných ľudských chýb. Pomáha tiež správcom odstrániť zastarané a zabudnuté "zombie" kontá, ktoré môžu zahlcovať systém a poskytovať škodlivým aktérom ďalšie možnosti na zneužitie.

Implementácia jediného prihlásenia (SSO)

SCIM uľahčuje implementáciu jediného prihlásenia, ktorá umožňuje používateľom používať jedinú množinu poverení na prístup ku všetkým aplikáciám. Vďaka jedinému prihláseniu môžu zamestnanci prejsť procesom overovanie len raz a bezproblémovo pracovať so všetkými svojimi zdrojmi. Nie je potrebné pamätať si viacero hesiel – a nemusíte ich používať opakovane.

Zmiernenie rizík zabezpečenia

Zapnutím jediného prihlásenia pomáha SCIM organizáciám zmenšiť priestor na útoky a zvýšiť súlad s politikami zabezpečenia, ako sú napríklad dvojfaktorové overovanie a viacfaktorové overovanie. Podrobnejšia kontrola nad identitami a oprávneniami posilňuje všeobecné zabezpečenie. Riziko straty prehľadu o kontách je malé.

Zníženie nákladov na IT

Zefektívnenie životných cyklov správy cloudových identít môže organizáciám potenciálne poskytnúť možnosť znížiť nadbytočné a zbytočné softvérové licencie. Vďaka jedinému zdroju pravdy pre identity je jasné, koľko licencií je potrebných, a automatizované zrušenie poskytovania zabezpečuje, že neplatíte za licencie, ktoré sa už nepoužívajú. SCIM tiež eliminuje potrebu nákladných vlastných integrácií, ktorých vývoj a údržba môže zabrať veľa času zamestnancov.

Rýchle pridanie používateľov a aplikácií

Zriaďovanie SCIM umožňuje rýchlejšie zapracovať zamestnancov a okamžite im poskytnúť prístup k správnym zdrojom pomocou prednastavených pravidiel a skupinových oprávnení. A keďže vaša organizácia rastie a inovuje, SCIM zjednodušuje proces prijímania nových aplikácií a pracovných postupov.

SCIM verzus SAML

Protokoly jazyka kontrolných výrazov zabezpečenia (SAML) aj SCIM sú otvorené štandardné protokoly, ktoré zjednodušujú výmenu údajov o identite. SAML sa bežne používa na zabezpečenie SSO pre podnikové aplikácie a na rozšírenie SSO medzi doménami zabezpečenia. Podobne ako SCIM zohráva úlohu pri umožňovaní prístupu k viacerým službám pomocou rovnakých poverení. SCIM vytvára základ pre fungovanie SAML vytváraním, aktualizovaním alebo odstraňovaním používateľských profilov v cieľovom systéme s informáciami potrebnými na prihlásenie používateľa do aplikácie.

SAML je založený na jazyku XML (Extensible Markup Language) a používa ho na vytváranie kontrolných výrazov zabezpečenia, čo sú vyhlásenia, ktoré poskytovatelia služieb používajú na rozhodovanie o udelení prístupu k zdroju. Keď SAML overí, že vaša identita môže mať prístup k prostriedku, poskytne vám prístupový token pre jednu reláciu v prehliadači. SCIM aj SAML sú základné technológie, ktoré sa bežne používajú v podnikových riešeniach IAM.

SCIM verzus Jediné prihlásenie

SCIM a SSO sú dve rôzne technológie, ktoré zohrávajú trochu odlišné úlohy pri spravovaní identít a prístupu. SCIM slúži na zriaďovanie identít vo viacerých aplikáciách a SSO slúži na overovanie používateľov vo viacerých aplikáciách pomocou jednej množiny poverení.

SCIM podporuje SSO a spolupracuje s ním. SSO si na fungovanie vyžaduje zabezpečenie používateľov. Podnikové systémy IAM zvyčajne využívajú komplexnú kombináciu technológií na zabezpečenie bezproblémového používania a SCIM, SSO a SAML sú technológie, ktoré pomáhajú dosiahnuť tento cieľ.

Prípady použitia zriaďovania SCIM

Automatické zriaďovanie pomocou SCIM môže zvýšiť produktivitu vašej organizácie zjednodušením procesov, ktoré by inak boli časovo náročné. Tu je len šesť príkladov, ako môžete zlepšiť svoje interné procesy pomocou SCIM:
 
  1. Položte základy jediného prihlásenia. Implementujte technológiu s podporou SCIM ako doplnok k jedinému prihláseniu – ušetríte čas, ktorý bude prospešný pre všetkých vo vašej organizácii.

  2. Spravujte zaradenia používateľov v čase rastu. Umožnite novým zamestnancom okamžitý prístup ku všetkým nadväzujúcim aplikáciám, ktoré budú potrebovať, aby sa rýchlo rozbehli.

  3. Uľahčite veľké migrácie. Jednoduchý import veľkého počtu používateľov do novej aplikácie alebo systému, ktorý šetrí čas a náklady.

  4. Synchronizujte zmeny v reálnom čase. Automaticky upravujte oprávnenia, keď ľudia menia svoje úlohy v rámci organizácie, a rýchlo zrušte oprávnenia ľudí, ktorí odchádzajú.

  5. Zvýšte kontrolu nad prístupovými oprávneniami. Získajte podrobný prehľad, ktorý potrebujete na uľahčenie najlepších postupov správy privilegovaného prístupu. Chráňte svoju organizáciu pred kybernetickými hrozbami monitorovaním prístupu k najdôležitejším zdrojom.

  6. Udržiavajte adresár organizácie v aktuálnom stave. SCIM udržiava informácie o používateľoch, ako sú telefónne čísla, e-mailové adresy a informácie o ľudských zdrojoch, aktuálne. Tieto informácie môže následne použiť iný systém na zabezpečenie prístupu alebo uľahčenie pracovného postupu. SCIM možno napríklad použiť na aktualizáciu informácií o manažérovi zamestnanca, čo umožní systému na schvaľovanie výdavkov zistiť, kto daný výdavok schváli. Aktualizovaný systém znižuje počet chýb a čas potrebný na dokončenie pracovných postupov.

Integrácia SCIM pre podniky

Ak chcete zabezpečiť dobrú návratnosť investície do zriaďovacieho systému SCIM, vyberte si riešenie, ktoré je integrované s veľkým množstvom aplikácií, a poskytovateľa, ktorý patrí k špičke v technológií kybernetickej bezpečnosti a automatizácie. Služba Microsoft Entra ID (predtým známa ako Azure AD) používa SCIM na zriaďovanie, automatizáciu životného cyklu identít a synchronizáciu identít v dôveryhodných systémoch. Služba Microsoft Entra ID sa integruje s tisíckami aplikácií – so všetkými zdrojmi, ktoré vaši zamestnanci potrebujú, aby zostali produktívni a inovatívni aj v budúcnosti.
Najčastejšie otázky

Najčastejšie otázky

  • SCIM sa používa na automatizáciu toku informácií o identite medzi poskytovateľom identity alebo systémom IAM a cloudovými aplikáciami alebo službami. Poskytuje spoločnú schému na bezpečnú výmenu identifikačných informácií a je základom pre SSO.
  • SCIM je protokol – množina pravidiel na spracovanie a formátovanie údajov – ktorý štandardizuje spôsob výmeny informácií o identite medzi jednou a druhou entitou. Široko sa využíva na zjednodušenie procesu udeľovania prístupu k aplikáciám v cloude ľuďom alebo skupinám.
  • Zriaďovanie SCIM je spôsob, ako automatizovať proces vytvárania, údržby, odstraňovania a aktualizácie používateľských kont a udeľovania oprávnení na prístup ku cloudovým aplikáciám organizácie. Často sa používa v podnikových systémoch IAM.
  • SCIM automatizuje zriaďovanie služieb tým, že poskytuje štandardný protokol na bezproblémovú výmenu údajov medzi poskytovateľmi identít a cloudovými aplikáciami. Je široko používaný, pretože je bezpečný a výrazne znižuje manuálne úsilie tímov IT.
  • SCIM API je protokol, ktorý poskytovateľom identity a aplikáciám uľahčuje výmenu údajov o identite. Keďže SCIM je softvérové rozhranie, ktoré určuje spôsob komunikácie údajov, považuje sa tiež za API.

Sledujte zabezpečenie od spoločnosti Microsoft

Slovenčina (Slovensko) Ochrana osobných údajov spotrebiteľa v zdravotníctve Kontaktovať Microsoft Ochrana osobných údajov Správa súborov cookie Podmienky používania Ochranné známky Informácie o reklamách EU Compliance DoCs