统一用户管理
被考次数: 3次
被考频率: 中频率
答错率:    40%
知识难度:
考试要求: 了解     
知识路径:  > 信息系统开发和运行管理知识  > 系统运行管理知识  > 系统运行管理各类人员的职责  > 系统用户管理


本知识点历年真题试卷分布
>> 试题列表    
 

 
       为何统一用户管理
       当前,信息安全已经引起了大家的重视,防火墙、入侵检测、防病毒等安全技术和产品也得到了广泛地了解和应用,这些技术主要侧重于边界的安全及防御,用来抵御外界的入侵。但是,大量的统计数据表明,安全问题往往是从企业内部出现的,特别是用户身份的盗用,往往会造成一些重要数据的泄漏或损坏。因此如何对各种用户的身份进行管理,是一个越来越重要的问题。
       身份认证是身份管理的基础。在完成了身份认证之后,接下来需要进行身份管理。当前,企业在进行身份管理时所出现的问题主要是:每台设备、每个系统都有不同的账号和密码,管理员管理和维护起来困难,账号管理的效率低、工作量大,有效的密码安全策略也难以贯彻;用户使用起来也困难,需要记忆大量的密码;账号密码的混用、泄露、盗用的情况也比较严重,出了安全问题也难以追查到具体的责任人。解决这些安全问题的途径,这就在整个企业内部实施统一的身份管理解决方案。
       统一用户管理的收益
       在许多企业里,某个员工离开原公司后,仍然还能通过原来的账户访问企业内部信息和资源,原来的信箱仍然可以使用。为什么会出现这种现象呢?原因在于,当员工离开公司后,尽管人事部门将其除名,但在IT系统中相应的多个用户授权却没有被及时删除。
       对于一个内部用户而言,身份识别管理的时间跨度从员工加入公司开始直到这名员工离开公司。进入公司后,新员工最先接触的系统是人力资源系统,然后会获得门卡、办公设备等工具,然后还会获得网络的授权,通过授权访问公司的资源。这些不同的应用系统可能来自于不同的厂商,而身份管理系统可以把这些资源都集中起来。新员工的资料一旦被添加到人力资源管理系统之后,系统就会自动生成各种密码和授权,基于Web的授权也可以在这个流程中一次性完成,而且还会把这名员工在公司里所做的任何访问活动都记录下来。当员工离开时,网管只需将其从人力资源管理系统中删除,身份识别管理系统就会自动地到所有的后台系统中,把与该员工相关的授权全部删除,这是一个非常自动化的过程,也是目前企业所应关注的统一用户管理系统。统一用户管理的收益如下。
       (1)用户使用更加方便。以前用户在登录不同的系统时,需要使用不同用户名、密码;采用统一认证系统后,用户只需要使用同一个用户名、同一个密码就可以登录所有允许他登录的系统;在使用单点登录系统后,用户可以仅需要输入一次用户名、密码,就能对各个应用系统进行访问。
       (2)安全控制力度得到加强。管理人员可以集中地对各个系统上的用户进行管理,控制用户的访问范围和权限,并对用户的行为进行审计,使整个系统的安全管理水平得到极大提高。
       (3)减轻管理人员的负担,提高工作效率。管理人员不需要再像从前一样,必须登录各个系统,才能进行用户账户、密码的管理和维护;而是可以通过一个统一的管理界面集中地完成,效率得到了提高,也减少由于在大量设备上进行操作,出现人为失误的可能。
       (4)安全性得到提高。以前采用静态密码进行认证的方式,变成了采用静态密码加动态密码的双因素认证方式。用户在进行登录时,除了输入用户名外,还要输入静态密码,以及由密码令牌产生或由短信发送的一次性动态密码。
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有