Authing Identity Cloud lanza la gestión de objetos de datos (metadatos) para ayudar a las empresas a crear una fuente única de identidad

En el campo de la gestión de la identidad, los metadatos tienen un papel y un valor importantes. Los metadatos ayudan a comprender la estructura y el significado de los datos, mejoran la eficiencia del procesamiento de datos, promueven el intercambio y la colaboración de datos entre departamentos y entre organizaciones, y respaldan el análisis de datos y brindan apoyo para la toma de decisiones comerciales.

Actualmente, la nube de identidad Authing ha lanzado la función de gestión de objetos de datos. La función de administración de objetos de datos puede administrar metadatos, lo que no solo ayuda a las empresas a crear fuentes de identidad únicas, a fin de transportar más datos granulares más pequeños relacionados con el negocio; al mismo tiempo, también puede analizar el comportamiento de usuarios y entidades, a fin de construir más Método de autenticación seguro.

Los metadatos son los datos que describen los datos. Definen una estructura estructurada para los datos, que se utiliza para describir las características, los atributos y el significado de los datos, de modo que los usuarios y las herramientas de análisis puedan comprender los datos. Los metadatos proporcionan información sobre los datos, que es fundamental para comprender cómo se crean, almacenan, acceden y utilizan los datos. Por lo tanto, los metadatos se utilizan ampliamente en diversas industrias, y el desarrollo es particularmente importante.

En el mundo del desarrollo, los metadatos se utilizan para organizar y recuperar datos para ayudar a los desarrolladores, científicos de datos y otros profesionales a administrar, analizar y utilizar los datos de manera más efectiva. Los ejemplos incluyen la gestión de recursos y el gobierno de datos.

  • En la gestión de recursos, los metadatos se utilizan para describir y gestionar recursos de aplicaciones o software, como imágenes, videos, audio, etc. Estos metadatos pueden ayudar a los desarrolladores a comprender cómo acceder y utilizar estos recursos.
  • En el gobierno de datos, los metadatos se utilizan para administrar la calidad de los datos, la seguridad de los datos y el cumplimiento de los datos. Los metadatos pueden ayudar a las organizaciones a identificar y resolver problemas de datos, asegurando la consistencia, precisión e integridad de los datos.


La gestión de recursos y el gobierno de datos son vínculos clave en el proceso de gobierno de identidad empresarial. Como una plataforma de gobierno de identidad nativa en la nube impulsada por eventos de próxima generación, Authing Identity Cloud se combina con capacidades de metadatos para lograr la integridad de Turing en el campo de la identidad. La nube de identidad de Authing con capacidades de metadatos no solo puede ayudar a las empresas a administrar los recursos y los datos de manera más efectiva, sino también a mejorar la eficiencia comercial a través del gobierno de la identidad. A continuación, se describen en detalle las capacidades de los metadatos y el valor de la administración de objetos de datos de la nube de identidad de Authing.

01. Construye una fuente única de identidad

Los metadatos son datos que describen datos y pueden proporcionar información sobre el contenido, la estructura y las características de los datos que pueden identificar y rastrear datos de manera única. Las empresas pueden almacenar y gestionar de forma centralizada todos los metadatos manteniendo un centro o directorio de metadatos.

Las empresas integran datos sin procesar con varios sistemas a través de API, lo que permite la transmisión y el intercambio de datos entre sistemas y garantiza la coherencia de los metadatos entre sistemas. Los metadatos también se pueden personalizar de acuerdo con la estructura de directorios y el modelo de datos de una organización específica, con la flexibilidad de adaptarse a diferentes directorios organizacionales y empresariales. La consistencia y extensibilidad de los metadatos los convierte en la única fuente de identidad para la empresa.

La función de gestión de objetos de datos de Authing Identity Cloud admite la asignación de campos necesarios para la gestión de identidades a metadatos y crea una plataforma única de gestión de fuentes de identidad basada en metadatos. Por ejemplo, cuando una empresa modifica una contraseña en AD, la capacidad de automatización de identidad se usa para cambiar la contraseña de usuario correspondiente en los metadatos de autenticación para la cobertura. De esta manera, se puede realizar una plataforma única de administración de fuentes de identidad basada en metadatos. Al

mismo tiempo, a través de la capacidad de metadatos de la administración de objetos de datos, también puede transportar más datos granulares más pequeños relacionados con el negocio, y los servicios de identidad pueden estar estrechamente conectados. con el negocio del cliente a través de la automatización de la identidad. De esta forma, las empresas no solo pueden centralizar y unificar la gestión de directorios de identidad dispersos, sino también lograr una gestión de datos de alta calidad y reducir los costos operativos de las empresas.

02. MFA adaptativo

La autenticación multifactor (MFA) es una medida para mejorar la seguridad del sistema. Sobre la base de la contraseña de la cuenta, se agregan factores de verificación adicionales, como el código de verificación de SMS, la contraseña de un solo uso, la huella digital, etc. para agregar una capa de protección al proceso de inicio de sesión.

El uso de metadatos para proporcionar información adicional puede mejorar el nivel de protección de MFA y garantizar la precisión y seguridad de la identidad. Por ejemplo, cuando los códigos de verificación de SMS se utilizan como factores de verificación, la información como la hora de envío y el origen del SMS se puede registrar a través de metadatos, lo que aumenta la confiabilidad de la verificación.

Sin embargo, aunque MFA mejora el nivel de seguridad de la identificación del usuario hasta cierto punto, también aumenta la resistencia al inicio de sesión para los usuarios y brinda una experiencia de usuario deficiente, y el factor de autenticación adicional es solo una verificación única, que no se utilizará en usuarios posteriores. cambios No hay garantía de seguridad en la escena.

La capacidad de metadatos de la gestión de objetos de datos de la nube de identidad de Authing puede analizar el comportamiento de los usuarios y las entidades, y realizar la autenticación adaptativa de múltiples factores (Adaptive MFA). La gestión de objetos con capacidades de metadatos puede almacenar información como los tipos de comportamiento del usuario, los resultados del comportamiento y los tipos de operaciones. Combinado con la tecnología de análisis de comportamiento de entidades y usuarios de Authing UEBA, puede organizar políticas basadas en el comportamiento del usuario, la información del dispositivo y las direcciones IP. , de forma adaptativa coincidir con la política de MFA correspondiente.

Authing Identity Cloud se basa en Adaptive MFA, agregando un mecanismo de verificación continua, que se puede verificar continuamente durante el ciclo de vida de los usuarios que usan el producto. Mediante el análisis del comportamiento del usuario y el análisis del entorno del usuario, la evaluación dinámica y continua en tiempo real de los riesgos actuales, una vez que se activa el mecanismo de riesgo, la autenticación MFA se activará en tiempo real y el estado actual de los usuarios se bloqueará inmediatamente, por lo tanto mejorar la seguridad de la cuenta.

La MFA adaptativa basada en capacidades de metadatos no solo mejora la experiencia del usuario, sino que también resuelve el problema de la verificación única expuesto en la tendencia de los entornos de seguridad de red contemporáneos y cumple por completo con las demandas de seguridad de las empresas y los negocios.

03. Sustitución de localización suave

Impulsado por la transformación digital y las políticas de seguridad de la información, se ha convertido en una tendencia para las empresas tradicionales utilizar software localizado para reemplazar los directorios de AD o desvincularse de AD. Sin embargo, los datos de AD implican relaciones complejas entre personas y organizaciones, entre personas y organizaciones, y entre personas y equipos. El reemplazo de la localización debe enfrentar la confiabilidad del software, la compatibilidad de las aplicaciones antiguas, la diferencia en la experiencia del usuario y las limitaciones del futuro. arquitectura Adaptación y muchos otros desafíos.

Por lo tanto, aunque muchas empresas tienen la intención de localización y sustitución, solo pueden contenerse ante los altos costos.

La gestión de objetos de datos de la nube de identidad de autenticación se puede abstraer en un almacén de datos , sin reconstruir el directorio, puede asignar de manera flexible los campos funcionales en el directorio AD a la gestión de objetos de datos, construir rápidamente un marco de directorio de usuario completo y confirmar la relación entre los datos relación de asociación, lo que ayuda a las empresas a reemplazar los directorios de AD de manera más ágil y liviana.

04. Apoyar la construcción personalizada de emprendimientos

La identidad sirve al negocio de la empresa Para crear una plataforma de administración de identidad, una empresa no solo debe resolver los problemas de autenticación y seguridad, sino también satisfacer algunas necesidades comerciales que están muy relacionadas con la identidad. Sin embargo, para que la plataforma de administración de identidades admita escenarios altamente acoplados con identidades, es necesario invertir en recursos de investigación y desarrollo para un desarrollo específico de acuerdo con el negocio, lo que aumenta adicionalmente el costo de la empresa.

La gestión de objetos de datos de la nube de identidad de autenticación tiene la capacidad de crear rápidamente una gestión básica. En escenarios comerciales que están altamente acoplados con las identidades, las empresas pueden crear rápidamente una administración básica en segundo plano que cumpla con los servicios personalizados mediante el almacenamiento de campos detallados relacionados con el negocio a través de la capacidad de metadatos de la administración de objetos de datos. En la plataforma Authing PaaS, también se puede crear un menú de consola independiente basado en la capacidad de metadatos para mejorar aún más la eficiencia empresarial de la empresa.

05. Funciones principales de autenticación de la gestión de objetos de datos de la nube de identidad

El usuario puede personalizar el objeto de datos

Los usuarios pueden crear un nuevo objeto de datos a través de la función de creación y pueden personalizar la información básica del objeto de datos de configuración.

objeto de datos personalizado

Tipos de campo que admiten objetos de datos de configuración

El tipo de campo del objeto de datos admite texto común (texto de una sola línea, texto de varias líneas), número, fecha, selección (valor booleano, valor de enumeración) y tipos de datos asociados.

selección de tipo de campo

Operaciones que admiten funciones de configuración

El funcionamiento de la función se puede configurar. Crear, editar, eliminar, importar y exportar se proporcionan de forma predeterminada.

jefe de operaciones

Diseño de página de detalles de configuración de soporte

Puede configurar el número de pestañas en la página de detalles y la información de campo correspondiente a cada pestaña, y también puede controlar el diseño y la duración de la ocupación de los campos creados arrastrando y soltando.

Configuración de la página de detalles

Proporciona el mejor modelo de dominio para el dominio de identidad.

Proporcione el mejor modelo de dominio en el dominio de identidad, incluidos: usuarios, departamentos, organizaciones, grupos de usuarios, puestos y control de acceso a aplicaciones.

El mejor modelo de dominio para el dominio de identidad

Modelo de dominio y soporte de metadatos personalizados llamados directamente por la automatización de identidad

El modelo de dominio y el soporte de metadatos personalizados son llamados directamente por Identity Automation, y los eventos y acciones correspondientes se generan junto con Identity Automation.

Genera automáticamente acciones relacionadas con la automatización de identidad

Proporcionar API y SDK estándar

Proporcione una interfaz API estándar y capacidades SDK para desarrolladores, y proporcione manuales de operación para descripciones comerciales para partes comerciales.

Documentación de la interfaz API

Mostrar todos los campos de lista del objeto de datos secundarios asociado

Muestra los campos de lista de objetos con datos asociados seleccionados por el usuario, proporcionando un filtrado general. Cuando la cantidad de datos es demasiado grande para generar paginación, puede realizar un filtrado general comprobando los registros seleccionados.

Filtrado de páginas de soporte de campos de lista

06. Caso de cliente: una gran institución de gestión financiera nacional

Escenarios de Demanda y Demandas

La organización se enfrenta a una gran cantidad de administradores de inversiones, sistemas y escenarios complejos de administración de autorizaciones. Debido a las características inciertas y variables de las necesidades comerciales y las autorizaciones de usuarios de varios departamentos, el proceso de administración general se vuelve extremadamente pesado. Además, estos negocios y la gestión de Autoridades es el eslabón central de las operaciones de la empresa, por lo que es necesario encontrar una forma más ágil de gestionar de manera efectiva estos escenarios, reduciendo así los riesgos de seguridad de los datos institucionales.

Hay una gran cantidad de usuarios finales fuera de la organización. Estos usuarios están distribuidos en diferentes regiones y grupos, y sus necesidades y comportamientos son diversos. Por lo tanto, es necesario profundizar en los puntos de crecimiento del negocio a través de una gestión de etiquetas efectiva y luego impulsar el crecimiento del negocio a través de marketing automatizado preciso.

solución

Authing implementa todas las funciones comerciales relacionadas con el gobierno de identidades y la seguridad de permisos. La gestión de objetos de datos de la nube de identidad de autenticación ayuda a los clientes a construir completamente entidades de datos como permisos, empleados, productos e información de usuario. Al mismo tiempo, el cliente construye los campos de datos más detallados en entidades de varias dimensiones y completa todos los aspectos del negocio a través de Authing. Finalmente, el resultado se devuelve al sistema de desarrollo propio.

Sin duda, la aplicación de metadatos en diversas industrias ha brindado una gran comodidad a las empresas en la recuperación de información, la gestión de información y el marketing de precisión. En el campo de la gestión de identidades, basada en la capacidad de los metadatos, la gestión de objetos de datos de la nube de identidad de Authing puede proporcionar la mejor solución para las necesidades comerciales específicas de las empresas.

Supongo que te gusta

Origin blog.csdn.net/Authing/article/details/131795895
Recomendado
Clasificación