در حالی که ما شاهد مهاجرت بیشتر مشتریان به پیشنهادات مبتنی بر ابر بودهایم، هنوز هم رایج است که با تصورات نادرست درباره اینکه مدیریت هویت ابری چیست، چگونه کار میکند و چه گزینههایی در دسترس است، مواجه شویم. حتی کسانی که درک پایهای از ابر دارند ممکن است در مورد چگونگی صدور کارتهای شناسایی فیزیکی دچار ابهام شوند. این موضوع قابل درک است، با توجه به حساسیت دادههای مربوطه. بنابراین بیایید موضوع را روشن کنیم.
مدیریت هویت ابری: اصول اولیه
به سادهترین زبان، محاسبات ابری، یا “ابر”، ارائه خدمات محاسباتی است که از طریق وب قابل دسترسی است و میتوان به آنها از طریق اینترنت دسترسی پیدا کرد. این خدمات ممکن است شامل برنامهها و فناوریهای زیرساختی که از آنها پشتیبانی میکنند، مانند سیستمهای عامل، میدلور، ذخیرهسازی دادهها، سرورها و شبکهسازی باشد.
برای بیان آن به زبان قابل درک: آیا شما فیلمها یا برنامههای تلویزیونی را در خانه استریم میکنید؟ آیا در محل کار خود با استفاده از Microsoft 365 اسناد ایجاد و به اشتراک میگذارید؟ اگر چنین است، شما در حال حاضر از فناوری ابری استفاده میکنید. بیشتر ما در طول روز بدون اینکه متوجه شویم از ابر استفاده میکنیم، اما مزایای آن به راحتی قابل مشاهده است. ما از دانلود یا مدیریت نرمافزار آزاد هستیم، اطلاعات ما بهطور خودکار در دستگاهها همگامسازی میشود و میتوانیم از هر جایی به همه چیز از طریق یک تلفن، لپتاپ یا تبلت دسترسی پیدا کنیم. انعطافپذیری فوقالعاده است.
در یک مدل خدمات ابری، که اغلب به آن نرمافزار به عنوان خدمت (SaaS) گفته میشود، ارائهدهندگان برخی یا تمام برنامهها و سیستمهای مشتریان خود را میزبانی میکنند. نگهداری و مدیریت به عهده ارائهدهنده است، که به مشتریان در صرفهجویی در زمان و هزینه کمک میکند و منابع را برای کارهای با اولویت بالاتر آزاد میکند.
مدیریت هویت ابری چیست؟
مدیریت هویت ابری یک قدم جلوتر میرود. این عمل مدیریت دسترسی به چه کسی به چه چیزی، در محیطهای فیزیکی و دیجیتال، از طریق پلتفرمهای مبتنی بر ابر است. این شامل صدور، ردیابی و لغو اعتبارنامههای هویتی مانند کارتهای شناسایی است، همه از یک سیستم متمرکز که از طریق اینترنت قابل دسترسی است.
برای سازمانهایی که کارتهای شناسایی فیزیکی صادر میکنند، مدیریت هویت ابری به این معنی است که کل جریان صدور — طراحی کارت، مدیریت سوابق، کدگذاری و چاپ — اکنون میتواند بهصورت از راه دور انجام شود، بدون نیاز به یک رایانه اختصاصی متصل به چاپگر.
راهحلهای ابری محلی چه میشود؟
هر سازمانی آماده یا قادر به انتقال به یک مدل ابری کاملاً میزبانی شده نیست و اینجاست که راهحلهای ابری محلی وارد میشوند. این رویکرد هنوز مزایای انعطافپذیری ابری، مانند دسترسی مبتنی بر مرورگر و دادههای همگام شده را ارائه میدهد، اما سرورها توسط مشتری به جای ارائهدهنده مدیریت میشوند. از آنجا که راهحل بر روی سرورهای خود مشتری قرار دارد، کاربران معمولاً باید در شبکه شرکت خود باشند تا به آن دسترسی پیدا کنند. برای اهداف مدیریت هویت، این یک نقطه میانه مفید است: سازمانها کنترل زیرساخت خود را حفظ میکنند در حالی که هنوز بسیاری از کاراییهای عملیاتی که پلتفرمهای ابری ارائه میدهند را به دست میآورند.
چگونه صدور کارت شناسایی مبتنی بر ابر کار میکند؟
به طور سنتی، ایجاد یک کارت شناسایی با یک رایانه متصل به یک چاپگر کارت در دسترس شروع میشود. این فرآیند شامل طراحی یک الگوی کارت، مدیریت سوابق از طریق یک پایگاه داده شبکهای و ارسال کار به چاپگر است. با پلتفرمهای واقعی مبتنی بر ابر، اکنون میتوان کل این فرآیند را بهطور از راه دور بدون نیاز به یک رایانه اختصاصی مدیریت کرد.
با یک مدل مبتنی بر ابر، همه چیز مورد نیاز برای صدور کارت شناسایی در یک سیستم متمرکز و یکپارچه که از طریق اینترنت قابل دسترسی است، وجود دارد. مدیران در یک پردیس اصلی، تأسیسات ماهوارهای یا دفتر خانگی میتوانند کارتهای جدیدی ایجاد کنند (شامل کدگذاری دادههای هوشمند در طول فرآیند چاپ)، جایگزینها را صادر کنند و صفهای چاپ را مدیریت کنند — همه اینها از یک تبلت، لپتاپ یا هر دستگاه وبامکانپذیر. مقیاسپذیری بهویژه چشمگیر است: کاربران میتوانند دستگاهها را بدون نیاز به نصب نرمافزار، از جمله درایورهای چاپ ویندوز® که معمولاً نیاز به بهروزرسانی مکرر دارند، اضافه یا حذف کنند.
در یک راهحل صدور کارت شناسایی مبتنی بر ابر به دنبال چه چیزی باشم؟
اول، به دنبال یکپارچگی بدون درز با سیستمهایی باشید که دادههای کارت شناسایی شما از آنها استخراج میشود. زمانی که پلتفرم مدیریت هویت شما و پلتفرم صدور کارت شما بهطور بومی ارتباط برقرار میکنند، پیچیدگی دفتر کارت کاهش مییابد، زیرا اپراتورها دیگر نیازی به جابجایی بین یک برنامه مدیریت سوابق و یک ابزار صدور جداگانه ندارند. سازمانها کارایی فرآیند را به دست میآورند، هزینههای برنامه را کاهش میدهند و میتوانند به راحتی مقیاسپذیری بیشتری داشته باشند زیرا فناوری یا حجم تقاضا تغییر میکند.
فراتر از یکپارچگی، به راهحلهایی با رویکرد چندلایه به امنیت اولویت دهید. بیشتر محصولات ابری امن بهطور انحصاری به یک اتصال Transport Layer Security (TLS) متکی هستند. با این حال، راهحلهای پیشرو در صنعت مانند HID FARGO Connect با ترکیب ارتباط TLS با احراز هویت متقابل TLS و رمزگذاری نامتقارن RSA از ابتدا تا انتها، فراتر میروند. این رویکرد چندلایه اطمینان میدهد که دادههای دارنده کارت هم در حین انتقال و هم در حالت استراحت محافظت میشوند.
گامهای بعدی
پس، آیا صدور کارت مبتنی بر ابر برای سازمان شما مناسب است؟ ما شما را دعوت میکنیم تا با بررسی این منابع اطلاعاتی بیشتر بیاموزید:
خلاصه اجرایی: آیا صدور کارت شناسایی در یک جزیره متروک گرفتار شده است؟
مقاله سفید: چرا HID FARGO Connect به اندازه چاپگرهای کارت شناسایی غیر ابری امن است
Nils Wahlander یک حرفهای با تجربه در بازاریابی محصول است که بیش از 17 سال تجربه در زمینه شخصیسازی کارت دارد و در 10 سال گذشته بر راهحلهای نرمافزاری متمرکز بوده است. او مسئول هماهنگی نقشههای راه محصول و استراتژی کسبوکار برای ارائه راهحلهای مورد نیاز مشتری در HID است. نیلز به همه چیزهای ابری و صدای مشتریان علاقهمند است.