SlideShare ist ein Scribd-Unternehmen logo
1 von 11
Downloaden Sie, um offline zu lesen
İç ve Dış Bulutlar için
  Kimlik ve Yönetimi



         Tord Fransson
      Gökhan Tenekecioğlu
Nordic Edge

!  Swedish software vendor
!  Experts in Identity and Access Management
!  Acquired by Intel in January 2011
  !  Joint projects




                                           2	
  
Authentication & Federation


Delegated        Provisioning and   User
                                                   Single Sign-On
Administration   Workflows          Provisioning




                                              Federation
   Identity Management
                                           (Cloud Services)




Reporting and    Password
Alarms           Management         Secure Login   Access Control
Authentication Services

                                                    Cloud Services
                                                                                                              Local Network
                                                                     - Two-factor authentication
                                                                     - Provisioning
                                                                     - Single Sign-On
    Authentication Methods
     - Pledge
     - YubiKeys
     - Legacy Tokens                                                                                                   LDAP	
  
                                                                                                   - Two-factor
     - SMS
                                                                                                   authentication
     (- Pre-fetched codes)
     (- E-mail / Chat)
                                                                                                                        SQL	
  
     (- X.509 certificates)
     (- Third Party Tokens)

                                                        Internet

                                                                                    Remote Access


                                                                                                                              4	
  
© Nordic Edge™ – The provider of secure identity solutions
Geleceğin Bilişimi, Bulut


                   ?	
  
•  Bugün artık bulut bilişimi tartışmıyoruz.
•  Artık, hangi bulut servisine, nasıl
   taşınacağımızı tartışıyoruz.
Ancak bizi bir sorun bekliyor.
Her bir yere farklı bir giriş
metodu.
Bu resimde yanlış olan şey nedir?
  Kaç kimliğim var ve onları kim yönetiyor?


  CRM as a                      Hosted                     diğer
   Service                       email                     SaaS
                            myID4                  myID5
myID3



           Sanal             İyi bir orkestra ve
                               kimlik yönetimi
                                                           Sanal PC
         Sunucular
                                   çözümü
                    myID2    olmaksızın, siz ve      myID6
                               kullanıcılarınız
                                   kontrolu
                               kaybedersiniz


             myID
              1
Çözüm: Tümü için bir (pass) kimlik


      CRM as a                         Hosted          diğer
       Service                          email          SaaS
                                     myCloudID    myCloudID
                       myCloudID


                 Sanal                                 Sanal PC
               Sunucular                opacus   myCloudID
                         myCloudID



           myCloudID
                                                               myCloudID




Ancak kullanıcısına sahip gücü elinde tutabilir.
Artan kullanıcı sadakati.
IDaaS: Identity as a Service
    One Single Card for All – One Single Pass for All

  Merkezi bir kimlik
  doğrulama birimi
                                                         Banks




                           CA                                        Loyalty
                        (Certificate                                  Card
                         Authority)
                                                   eGovernment      Providers
                                                     Services
                                 User
                                 Validation         And all B2B
                                                     and B2C

                                       ID Provisioning


                                                             Telecom &
                                             ID Provisioning   Cloud
                                   IDaaS                      Hosting
Bu sayede ihtiyacı olanlara                                  Providers
                                   myCloudID
uzman servis verilmesi
IDaaS: Nasıl Çalışır?
One Single Card for All – One Single Pass for All




       CA	
  
                                  opacus
Bulut ve Mobilite                                                                            Ser(fika	
  
                                                                                             Otoritesi	
  
                                                                                                                                myCloudID




                                                      myCloudID
                                                                                           opacus

                                                                                                                               myCloudID
                        Cloud	
  
   eMail	
             Storage	
  
                                             myCloudID                                                                                         PC user
Mul6media	
  
Streaming	
              Oyun	
                                                            internet	
  
Applica6on	
  
Streaming	
           Ofis	
  Uyg.	
  


   CRM	
             Muhasebe	
  
                                                                                                                                 myCloudID

                                                                                                                                           iPAD user
  Diğer	
  bulut	
  servisleri…	
  


   Bulut	
  tabanlı	
  
servis	
  ve	
  çözümler	
  
                                        •     Bulut	
  kaynaklarına	
  otoma6l	
  kullanıcı	
  provizyonu	
  
                                        •     Akıllı	
  kartlar	
  ya	
  da	
  diğer	
  yöntemlerle	
  güçlü	
  güvenlik	
  
                                        •     Tüm	
  sunulan	
  servislere	
  Tek	
  Giriş	
  (SSO)	
  
                                        •     Kullanıcı	
  yaşam	
  döngüsü	
  
                                        •     Ödeme	
  sistemleri	
  entegrasyonu	
  

Weitere ähnliche Inhalte

Andere mochten auch

Presentation1
Presentation1Presentation1
Presentation1Sean08312
 
Folleto de metodologia de aprendizaje situado
Folleto de metodologia de aprendizaje situadoFolleto de metodologia de aprendizaje situado
Folleto de metodologia de aprendizaje situadodiegoihi
 
Reading material on success story writing for m&e staff ita sukkur
Reading material on success story writing for m&e staff ita sukkurReading material on success story writing for m&e staff ita sukkur
Reading material on success story writing for m&e staff ita sukkurFida Karim 🇵🇰
 
Usaid tips 01 conducting a participatory evaluation-2011 05
Usaid   tips 01 conducting a participatory evaluation-2011 05Usaid   tips 01 conducting a participatory evaluation-2011 05
Usaid tips 01 conducting a participatory evaluation-2011 05Fida Karim 🇵🇰
 
Development template (infant & toddler)
Development template (infant & toddler)Development template (infant & toddler)
Development template (infant & toddler)tinni82
 
Lecture 05:Advanced Project Management PM Processes and Framework
Lecture 05:Advanced Project Management   PM Processes and FrameworkLecture 05:Advanced Project Management   PM Processes and Framework
Lecture 05:Advanced Project Management PM Processes and FrameworkFida Karim 🇵🇰
 

Andere mochten auch (10)

History chapter 1
History chapter 1History chapter 1
History chapter 1
 
Hugo claus
Hugo clausHugo claus
Hugo claus
 
Management ch9 (2)
Management ch9 (2)Management ch9 (2)
Management ch9 (2)
 
Presentation1
Presentation1Presentation1
Presentation1
 
Instrumen bm ayer keroh
Instrumen bm ayer kerohInstrumen bm ayer keroh
Instrumen bm ayer keroh
 
Folleto de metodologia de aprendizaje situado
Folleto de metodologia de aprendizaje situadoFolleto de metodologia de aprendizaje situado
Folleto de metodologia de aprendizaje situado
 
Reading material on success story writing for m&e staff ita sukkur
Reading material on success story writing for m&e staff ita sukkurReading material on success story writing for m&e staff ita sukkur
Reading material on success story writing for m&e staff ita sukkur
 
Usaid tips 01 conducting a participatory evaluation-2011 05
Usaid   tips 01 conducting a participatory evaluation-2011 05Usaid   tips 01 conducting a participatory evaluation-2011 05
Usaid tips 01 conducting a participatory evaluation-2011 05
 
Development template (infant & toddler)
Development template (infant & toddler)Development template (infant & toddler)
Development template (infant & toddler)
 
Lecture 05:Advanced Project Management PM Processes and Framework
Lecture 05:Advanced Project Management   PM Processes and FrameworkLecture 05:Advanced Project Management   PM Processes and Framework
Lecture 05:Advanced Project Management PM Processes and Framework
 

Ic ve dis bulutlarda kimlik ve kimlik yönetimi 111117

  • 1. İç ve Dış Bulutlar için Kimlik ve Yönetimi Tord Fransson Gökhan Tenekecioğlu
  • 2. Nordic Edge !  Swedish software vendor !  Experts in Identity and Access Management !  Acquired by Intel in January 2011 !  Joint projects 2  
  • 3. Authentication & Federation Delegated Provisioning and User Single Sign-On Administration Workflows Provisioning Federation Identity Management (Cloud Services) Reporting and Password Alarms Management Secure Login Access Control
  • 4. Authentication Services Cloud Services Local Network - Two-factor authentication - Provisioning - Single Sign-On Authentication Methods - Pledge - YubiKeys - Legacy Tokens LDAP   - Two-factor - SMS authentication (- Pre-fetched codes) (- E-mail / Chat) SQL   (- X.509 certificates) (- Third Party Tokens) Internet Remote Access 4   © Nordic Edge™ – The provider of secure identity solutions
  • 5. Geleceğin Bilişimi, Bulut ?   •  Bugün artık bulut bilişimi tartışmıyoruz. •  Artık, hangi bulut servisine, nasıl taşınacağımızı tartışıyoruz.
  • 6. Ancak bizi bir sorun bekliyor. Her bir yere farklı bir giriş metodu.
  • 7. Bu resimde yanlış olan şey nedir? Kaç kimliğim var ve onları kim yönetiyor? CRM as a Hosted diğer Service email SaaS myID4 myID5 myID3 Sanal İyi bir orkestra ve kimlik yönetimi Sanal PC Sunucular çözümü myID2 olmaksızın, siz ve myID6 kullanıcılarınız kontrolu kaybedersiniz myID 1
  • 8. Çözüm: Tümü için bir (pass) kimlik CRM as a Hosted diğer Service email SaaS myCloudID myCloudID myCloudID Sanal Sanal PC Sunucular opacus myCloudID myCloudID myCloudID myCloudID Ancak kullanıcısına sahip gücü elinde tutabilir. Artan kullanıcı sadakati.
  • 9. IDaaS: Identity as a Service One Single Card for All – One Single Pass for All Merkezi bir kimlik doğrulama birimi Banks CA Loyalty (Certificate Card Authority) eGovernment Providers Services User Validation And all B2B and B2C ID Provisioning Telecom & ID Provisioning Cloud IDaaS Hosting Bu sayede ihtiyacı olanlara Providers myCloudID uzman servis verilmesi
  • 10. IDaaS: Nasıl Çalışır? One Single Card for All – One Single Pass for All CA   opacus
  • 11. Bulut ve Mobilite Ser(fika   Otoritesi   myCloudID myCloudID opacus myCloudID Cloud   eMail   Storage   myCloudID PC user Mul6media   Streaming   Oyun   internet   Applica6on   Streaming   Ofis  Uyg.   CRM   Muhasebe   myCloudID iPAD user Diğer  bulut  servisleri…   Bulut  tabanlı   servis  ve  çözümler   •  Bulut  kaynaklarına  otoma6l  kullanıcı  provizyonu   •  Akıllı  kartlar  ya  da  diğer  yöntemlerle  güçlü  güvenlik   •  Tüm  sunulan  servislere  Tek  Giriş  (SSO)   •  Kullanıcı  yaşam  döngüsü   •  Ödeme  sistemleri  entegrasyonu