“ابر” برای هر کسی معنای متفاوتی دارد… به اشتراک گذاشتن یک درایو با همکارانتان، ذخیره عکسهای خانوادگی و اکنون، مدیریت هویت شما. مدیریت هویت و دسترسی در ابر به چه معناست؟ چگونه به اینجا رسیدیم؟ قدم بعدی کجاست؟ و چه چیزی مانع ماست؟ یک دقیقه وقت بگذارید و به صحبتهای زیر گوش دهید. و در حین انجام این کار، حتماً مشترک شوید تا اپیزودهای آینده را دریافت کنید.
مت وین:
سلام به همه. صبح بخیر، بعد از ظهر بخیر، شب بخیر، هر زمانی که هست و هر کجا که در دنیا هستید. نام من مت وین است، میزبان پادکست شما و کارشناس هویتهای امن. به پادکست HID Connects خوش آمدید. حالا، امروز درباره موضوعی صحبت خواهیم کرد که به نظر میرسد همه چیز، همه جا، همزمان است — ابر. و با بارگذاری بیشتر و بیشتر زندگیمان در ابر، میخواهیم نیم ساعت آینده را به بحث درباره اینکه ابر برای مدیریت هویت و دسترسی چه معنایی دارد، اختصاص دهیم. امروز کجا هستیم؟ چگونه به اینجا رسیدیم؟ قدم بعدی چیست؟ و چگونه به آن نقطه میرسیم؟
این رویکرد موتور اصلی صنعت ما در آینده خواهد بود، که سوال داغ اپیزود امروز را به وجود میآورد: مدیریت هویت در ابر… آیا به آنجا رسیدهایم؟ و در حالی که امروز فقط من در استودیو هستم، تنها نیستم، هرگز تنها نیستم — زیرا دو کارشناس به ما ملحق شدهاند تا بحث ما را پیش ببرند. از استکهلم زیبا، کسی که من خوشبختانه چندین سال با او کار کردهام و احتمالاً بهترین لباس پوشیده در HID، هیلدینگ آرههد، معاون رئیس مدیریت محصول و خدمات ابری، به ما ملحق شده است. هیلدینگ، از اینکه به ما ملحق شدی متشکرم. حال شما چطور است؟
هیلدینگ آرههد:
خوبم، متشکرم. عالی هستم و متوجه شدم که باید حتی بیشتر لباس میپوشیدم وقتی که شما اینگونه مرا معرفی کردید. این کلمات محبتآمیز و واقعاً خوشحالم که اینجا هستم مت، و خوب است که دوباره شما را ببینم.
مت:
شما عالی به نظر میرسید. از اینکه به ما ملحق شدید متشکرم. و از سرزمین لالهها و استروپوافل، یعنی هلند، پل جونز، مدیر ارشد خدمات فنی ما و دانای همه چیزهای مدیریت هویت مبتنی بر ابر به ما ملحق شده است. پل، از اینکه به ما ملحق شدی متشکرم. اوضاع در دنیای شما امروز چطور است؟
پل جونز:
عالی است. منتظر پادکست هستم و کمک به پاسخ به همه سوالات.
مت:
عالی. شما را در صندلی داغ میگذارم. خوب، دوباره از هر دو نفر برای پیوستن به ما متشکرم. حالا که معرفیهایمان تمام شد، بیایید به اصل موضوع بپردازیم. خوب، هیلدینگ، سوال اول برای شماست و سپس پل، همان سوال را از شما میپرسیم. چگونه مدیریت دسترسی مبتنی بر ابر را تعریف میکنید و چه تفاوت کلیدی در مزایا با مدیریت دسترسی سنتی در محل میگویید؟ بگویید این همه درباره چیست؟
Hilding:
بنابراین، فکر میکنم سوال یا پاسخ به سوال با گذشت زمان بیشتر تکامل خواهد یافت. اما فکر میکنم پاسخ ساده امروز — اینکه یک سیستم کنترل دسترسی مبتنی بر ابر چیست — این است که شما یک سر (head) PACS را میگیرید، اه، بنابراین نوع نرمافزار PACS که معمولاً بر روی سرور در محل نصب میکنید. و به جای اینکه آن را در محل بر روی یک سرور داشته باشید، آن نرمافزار را در ابر اجرا میکنید. بنابراین این، فکر میکنم یک تعریف ساده است، درباره اینکه امروز چه معنایی دارد. اما فکر میکنم در آینده احتمالاً این مفهوم تکامل خواهد یافت و به چیزهای دیگری نیز اشاره خواهد کرد.
Matt:
پل، نظر شما در مورد آن تعریف چیست؟ موافقید، مخالفید، چیزی هست که بخواهید اضافه کنید؟
Paul:
من با دیدگاه هیلدینگ موافقم، اما من هم یک دیدگاه کمی متفاوت دارم. من در بخش دیگری از کسب و کار کار میکنم، همانطور که میدانید، در احراز هویت مصرفکننده. از دیدگاه من، مانند آنچه هیلدینگ گفت، ما راهحل مدیریت دسترسی را میگیریم و آن را در ابر قرار میدهیم. و دلیل انجام این کار واقعاً کاهش هزینه و تحقق سریعترین زمان به ارزش برای مشتری است. بنابراین بله، اگر چیزی را در محل مستقر کنید، زمان زیادی خواهد برد. شما آن را در ابر در دسترس قرار میدهید، و سپس میتوانید به سرعت به بازار بروید. همچنین، فکر میکنم، میدانید، مدیریت دسترسی مبتنی بر ابر بیشتر از فقط اجزای سر (headend) PACS است. در سمت من از کسب و کار، این مربوط به، میدانید، ورود هویت است. چگونه یک شخص را تجسم میکنید، چگونه تضمین میکنید که آنها همان کسی هستند که میگویند هستند. ارائه ویژگیهای تک، ارائه احراز هویت چندعاملی. و همه اینها به نوعی با هم ترکیب شده و با یک سیاست کنترل دسترسی ترکیب میشود، که به وضوح در PACS نیز معتبر خواهد بود و سپس احتمالاً بخش خستهکننده آن، میدانید، شما همچنین باید حسابرسی داشته باشید، اما فعلاً از آن اجتناب خواهیم کرد.
Matt:
ما از آن اجتناب خواهیم کرد تا احتمالاً به آن برگردیم. خوب، هیلدینگ، پل درباره برخی از مزایای کلیدی مدیریت دسترسی مبتنی بر ابر صحبت کرد. شما چه مزایای کلیدی را میبینید و چرا سازمانها باید این رویکرد را به جای مسیر سنتیتر انتخاب کنند؟
هیلدینگ:
بله، میخواستم بگویم، فکر میکنم پل بهطور عادلانه به مزایا اشاره کرد. من به تعریف خستهکننده پایبند بودم. نه، فکر میکنم پل چند مورد واقعاً مهم را ذکر کرد. فکر میکنم مزایای اینکه چرا میخواهید کنترل دسترسی را به ابر منتقل کنید، بسیار شبیه به مزایای این است که چرا بسیاری از شرکتها نرمافزارها و خدمات خود را به ابر منتقل میکنند. بنابراین واضح است که تأثیر هزینه، نگهداری بسیار آسانتر است. شما نیازی به نصب نرمافزار در محل ندارید. بسیاری از این نوع دلایل پایهای، فقط مانند دلایل عقل سلیم. اما سپس فکر میکنم، وقتی به کنترل دسترسی بهطور خاص میرسیم، فکر میکنم مزایای اضافی زیادی وجود دارد که فراتر از مزایای زیرساخت هزینه و نگهداری سنتی است، وقتی به ادغام سیستمهای کنترل دسترسی بهطور آسانتر با سایر پلتفرمهای ابری و چیزهای مشابه میرسد. بنابراین فکر میکنم اینجا جایی است که شاهد یک تحول خواهیم بود. و فکر میکنم برخی از چالشهایی که با انتقال به ابر دیدهایم، میدانید، با ارزش و مزایای قابلیتهای ادغام اضافی جبران خواهد شد. و سپس امیدوارم که زمان بیشتری برای صحبت در مورد آن داشته باشیم.
مت:
همچنین. قطعاً. بله، آن فکر را نگهدارید. ما بهطور قطع به چالشها و موانع پذیرش به زودی خواهیم پرداخت. پل، برمیگردیم به شما. بنابراین ما چندین مزیت کلیدی را مشخص و بحث کردهایم. بیایید یک قدم به عقب برگردیم. چگونه این فناوری در طول سالها تکامل یافته است و چگونه به وضعیتی که اکنون در آن هستیم رسیدیم که بهطور فزایندهای معمولیتر میشود — دوباره، بر اساس مزایایی که شما بحث کردید؟ چگونه به اینجا رسیدیم؟
پل:
فکر میکنم سؤال خوبی است. بنابراین مدیریت دسترسی بهعنوان یک سرویس، یا در ابر، در طول سالها، بهنوعی ابتدا بهدلیل این واقعیت که ما بیشتر به سمت رایانش ابری نگاه میکنیم، پیش رفته است. ما به دنبال قرار دادن چیزها در آنجا هستیم، به دنبال کاهش هزینههایمان هستیم و به دنبال تغییر نحوه پرداخت برای چیزها هستیم. میدانید، ما فقط میخواهیم برای آنچه استفاده میکنیم پرداخت کنیم، نه اینکه امروز خودرویی با تمام گزینهها بخریم. اگر نمیخواهید، نمیدانم، یک برفپاککن سوم، پس برای آن پرداخت نکنید، آن را فعال نکنید. اینجا است، برای شما در دسترس است و سپس آن را بههنگام نیاز روشن میکنید. بهطور مهم، قوانین نیز در طول سالها ابر را پیش بردهاند و راهحلهای مدیریت دسترسی امروز با کسبوکار بهسرعت در حال تغییر است. و برای اینکه کسبوکارها با این نوع تغییرات تحولآفرین همگام شوند، دو انتخاب دارند. یا من چیزها را دانلود میکنم، سختافزار را در دنیای هیلدینگ بهروزرسانی میکنم و این کار زمان زیادی میبرد، یا فروشنده من به سادگی راهحلی را که در ابر در دسترس قرار میدهد بهروزرسانی میکند و این برای همه بهطور آنی در دسترس است.
مت:
خیلی خوب. هیلدینگ، آیا چیزی میخواهید اضافه کنید یا موافق یا مخالف هستید؟
هیلدینگ:
بله، نه، فکر میکنم باید موافق باشم. اما از نظر اینکه میخواهم کمی داستان را بگویم. گاهی احساس میکنم مانند یک دایناسور هستم، میدانید، از آنجا که از هر دو طرف، تکامل IT و PACS عبور کردهام، در مقدمه به آن اشاره نکردم، اما زمینه من در واقع در PACS، در کنترل دسترسی فیزیکی نیست. من از سمت IT آمدهام. و خوش شانس بودم که برخی از نوع تکاملهای IT و اینترنت را در آنجا مشاهده کردم. و سپس در سال 2010 به HID آمدم، اما به کار در سمت IT و امنیت IT و ابر ادامه دادم و سپس در سال 2015 به حوزه کسب و کار کنترل دسترسی فیزیکی منتقل شدم.
این خیلی وقت پیش نیست، اما میگویم وقتی در سال 2015 به PACS آمدم، میدانید، حرکت به سمت ابر هنوز در روزهای اولیه خود بود. بنابراین در آن زمان، ما اساساً مأموریت داشتیم که استراتژیای برای چگونگی آوردن کنترل دسترسی به ابر طراحی کنیم. و مقاومت زیادی وجود داشت. به یاد دارم، مشتریان مردد بودند، البته، هیچ مشکلی در انتقال چیزی مانند Word یا استفاده از Facebook یا LinkedIn در ابر وجود نداشت — اینها موارد واضحی هستند — اما میدانید، وقتی به کنترل دسترسی میرسید، نه، نه، نه. ما در مورد امنیت و قوانین کنترل دسترسی و چیزهای مشابه صحبت میکنیم. بنابراین مردد بودن زیادی وجود داشت و در ابتدا تمرکز عمدتاً بر روی کلیدهای موبایل و دسترسی موبایل بود.
فکر میکنم این اولین حوزهای بود که واقعاً واضح شد که ابر نقش دارد. صدور اعتبارنامه کنترل دسترسی از طریق هوا به یک تلفن همراه آسان است. این منطقی است. مورد استفاده واقعاً جالب است. بنابراین مشتریان میتوانستند ابر را از این منظر بپذیرند، اما شاید نه از منظرهای دیگر. و، میدانید، حالا که به جایی که امروز هستیم، هشت سال بعد، تعداد زیادی از شرکتهای کنترل دسترسی شروع به ارائه راهحلهایی به ابر کردهاند. تعداد زیادی از مشتریان آن را میپذیرند. و ما شاهد یک تکامل عمومی به سمت پذیرش ابر نیز در سختترین محیطها بودهایم. به یاد دارم که دولتهای بزرگ، نامی نمیبرم، اما دولتهای بزرگ در سراسر جهان، در سال 2015 و 2016، اساساً از قرار دادن خدمات حیاتی در ابر امتناع میکردند.
و برای دریافت یک استثنا، باید فرمهای زیادی را پر میکردید و درخواست اجازه میکردید. این روزها، بسیاری از همان دولتها اگر نخواهید چیزهای خود را در ابر قرار دهید، درخواست استثنا میکنند. بنابراین اساساً ابر به یک پیشفرض تبدیل میشود. و اگر نمیخواهید از ابر استفاده کنید، باید همان فرمها را پر کنید، اما برای توضیح اینکه چرا نمیخواهید به جای آن از ابر استفاده کنید. بنابراین این یک تکامل واقعاً قوی در صنعت به طور کلی بوده است. به طور کلی و به ویژه در نوع فضای کنترل دسترسی که ما در آن هستیم.
مت:
بسیار خوب. ما درباره تکامل صحبت میکنیم، درباره زمانبندیها صحبت میکنیم. ما درباره اینکه چگونه چیزها تغییر کردهاند صحبت میکنیم. و فکر میکنم که یک چیز واقعاً جالب در مورد ابر، و البته، مدیریت هویت و دسترسی مبتنی بر ابر، همگرایی، هیلدینگ، دنیای فیزیکی است. و سپس پل، همگرایی دنیای احراز هویت شبکه منطقی. بنابراین بیشتر درباره این موضوع بگو، پل. ابر چگونه در همگرایی دسترسی فیزیکی و منطقی، PACS و LACS، نقش دارد و چه نوع اکوسیستمهای دیگری را پشتیبانی میکند؟ درباره این همگرایی و این ایده کلی بگو که همه چیز میتواند در یک فضا زندگی کند.
پل:
فکر میکنم این یک سوال عالی است، واقعاً. و میدانی، همانطور که هیلدینگ گفت، ما اساساً سالها با هم کار کردهایم، و ما در یک شرکتی که HID در سال ۲۰۱۰ خرید، شروع کردیم. بنابراین ما مدتهاست که آهنگ همگرایی را میخوانیم. ام، و همه چیز در مورد، یا در اصل در مورد قرار دادن یک اعتبار دسترسی منطقی بر روی یک PACS بود. حالا ما سطوح مختلفی از موفقیت را در شرکتهایی که بسیار امن بودند، داشتیم، و آنها کمک کردند که وقتی از یک ماشین دور میشوی، ماشین قفل شود. آنها قطعاً به این سمت رفتند. اما در غیر این صورت، این بود که تیمهای IT باید بفهمند که تیم دسترسی فیزیکی چه کاری باید انجام دهد. و آنها همیشه خیلی خوب با هم کار نمیکردند. قبل از اینکه به سمت ابر بروم و دیدگاه ما درباره مدیریت دسترسی را بیان کنم، فکر میکنم کل صنعت تغییر کرده است.
دیگر… شما به یک بانک یا یک دولت نمیروید و نمیگویید، خوب، میتوانم با افرادی که مسئول دسترسی فیزیکی هستند صحبت کنم؟ و حالا میتوانم با فردی که مسئول آن است صحبت کنم؟ پروتکلها تغییر کردهاند. دیگر… همه چیز از طریق زیرساخت شبکه میگذرد. بنابراین افراد IT مسئول آن هستند و مهمتر از همه، تمایل دارند به رئیس امنیت، یک نفر مسئول برای کل زیرساخت، فیلتر شوند که داستان همگرایی را به طور کلی آسانتر کرد. حالا، وقتی به سمت ابر حرکت میکنیم، میتوانیم چیزها را بسیار سریعتر بهروزرسانی کنیم. ما واقعاً میتوانیم شروع به افزودن فناوریهای مختلف به همان کارت فیزیکی کنیم، اما همچنین به این فکر کنیم که چگونه میتوانیم این کار را با موبایل نیز انجام دهیم.
در سمت کسبوکار من، این روزها بیشتر درباره FIDO است — چگونه میتوانم به یک دستگاه احراز هویت کنم؟ چگونه میتوانم به یک سرویس احراز هویت کنم؟ باید از آن رمز عبور خلاص شویم، زیرا این مشکل ذاتی است که همیشه داشتهایم. و سپس وقتی به سمت ابر حرکت میکنید و ممکن است عمدتاً به یک دنیای موبایل تبدیل شود، میتوانید تأثیر بیشتری داشته باشید. چگونه میتوانیم این فناوریها را تغییر دهیم؟ چه کاری میتوانیم انجام دهیم تا شما را بهروز کنیم؟ چگونه میتوانیم به مسائلی مانند، میدانید، کسی که به سرعت از یک شرکت خارج میشود، شروعکنندگان جدید، صدور موقت رسیدگی کنیم. کارهای زیادی وجود دارد که میتوانیم در آنجا انجام دهیم. و فکر میکنم بخشی که من را هیجانزده میکند و چالشی است این است که نه تنها فناوریها را میبینیم که به هم نزدیک میشوند، بلکه میبینیم که فناوریها همان نقش را ایفا میکنند. بنابراین مانند Seos در سمت کسبوکار Hidling، عالی است، از نظر امنیتی، دسترسی فیزیکی بسیار، بسیار خوب. اما اکنون راهحلهایی داریم که میتوانید واقعاً از Seos برای ورود به رایانه شخصی خود و FIDP در سمت دیگر استفاده کنید، میدانید، میتوانید استدلال کنید که میتوانیم از فناوریای که برای محافظت از احراز هویت به سیستمها استفاده میشود، برای دسترسی به یک ساختمان در آینده استفاده کنیم. فکر میکنم این زمان بسیار، بسیار هیجانانگیزی برای اعتبارنامههای همگرا شده است.
مت:
عالی. و البته، Seos یک فناوری اعتبارنامه است. از این بابت متشکرم پل. هیلدینگ، من دیدم که شما زیاد لبخند میزدید و سر تکان میدادید، بنابراین میخواهم نظر شما را درباره موضوع همگرایی بگیرم، اما همچنین دوست دارم درباره وضعیت حال یا آینده از نظر اکوسیستمهای جدید صحبت کنید. این در حال پیشبرد است، منظورم این است که پل درباره تمام موارد استفاده مختلفی که اکنون ممکن است صحبت کرد. بیایید بیشتر درباره آن صحبت کنیم. بنابراین یک دوگانه از همگرایی و مرز جدید اکوسیستمها.
هیلدینگ:
البته. و شما باید قول دهید که اگر به آنجا نرسم، مرا به یاد اکوسیستمها بیندازید، اما بیایید با همگرایی شروع کنیم. و من با پل موافقم. منظورم این است که این بخشی از یک استراتژی و یک چشمانداز است که ما برای مدتی به دنبال آن بودهایم یا شاید بیشتر شبیه یک چشمانداز در نظر، میدانیم که قرار است اتفاق بیفتد. و سپس چگونه میتوانید خود را برای حمایت از آن موقعیتگذاری کنید، نه اینکه چیزی باشد که شما سعی میکنید به زور پیش ببرید؟ زیرا این چیزی است که فکر میکنم به طور ارگانیک در بازار در حال وقوع است، با مشتریان و شرکتهای بزرگ. من ابر را در کنترل دسترسی فیزیکی میبینم که واقعاً آن پل است، برای نزدیک کردن آنها به هم، زیرا سیستمهای IT در حال حاضر، میدانید، در شبکه هستند.
اینها سیستمهای IT هستند. چه، جایی که شما دارید، چالش این بوده است که چگونه آن را با سیستمهای کنترل دسترسی فیزیکی مرتبط کنید. و به محض اینکه یک سیستم کنترل دسترسی فیزیکی، به ویژه مانند یک سیستم PACS در ابر قرار دهید، آن نوع ادغام بسیار آسانتر میشود. بنابراین، یک حوزه که فکر میکنم به ویژه در این زمینه جالب است، دسترسی و مدیریت هویتها است. زیرا در یک سیستم PACS سنتی که در محل قرار دارد، معمولاً یک پایگاه داده جداگانه با کاربران خواهید داشت و شما آن کاربران را در سیستم PACS مدیریت میکنید، و سپس یک پایگاه داده دیگر، یک دایرکتوری فعال مایکروسافت یا یک سرویس مطمئن یا چیزی که کاربران حسابهای ویندوز شما و ورود به دایرکتوری فعال و تمام شبکهها و موارد دیگر را داشته باشد. حالا، وقتی کنترل دسترسی فیزیکی به ابر منتقل میشود و آن سیستمها به ابر منتقل میشوند، برای آن سیستمها بسیار آسانتر است که به همان سیستمهای IT که برای دسترسی به شبکه و سایر موارد استفاده شدهاند، متصل شوند.
بنابراین ما، و بالعکس، در واقع، اگر یک شرکت تصمیم بگیرد که از سیستم کنترل دسترسی فیزیکی به عنوان دایرکتوری اصلی استفاده کند، این هم خوب است. اما به محض اینکه این سیستمها در محیطهای ابری همزمان شوند، فقط تصور کنید که چقدر این ادغام بین سیستمها آسانتر میشود. و من یک مثال را ذکر میکنم که واقعاً تأثیرگذار بود. من هفته گذشته در سریلانکا برای یک رویداد شریک بودم. و با این شریک صحبت کردم که یک نوع سیستم مدیریت دسترسی واقعاً جالب ساخته است که به افراد اجازه میدهد اتاقهای کنفرانس را رزرو کنند و به راحتی به آن اتاقها دسترسی پیدا کنند. و آنها، آنها راهحل را تأیید کردهاند. این واقعاً امن و همه چیز است. و آنها موفق شدند که آن را با Microsoft Teams ادغام کنند. بنابراین حالا از طریق یک افزونه در تیمها، و آنها یکی از اولینهایی بودند که موفق به این کار شدند، زیرا شما باید تعداد زیادی گواهینامه و موارد دیگر را دریافت کنید.
بنابراین از طریق یک افزونه در Teams، آنها اکنون میتوانند وارد شوند و دسترسی یک کاربر موجود در تیم را به یک اتاق یا هر دارایی دیگری فعال کنند. و بلافاصله در آن نقطه، وقتی شما در آن دارایی حاضر میشوید، میتوانید از مدارک کنترل دسترسی فیزیکی خود، کلید موبایل یا هر چه که ممکن است، یک ID موبایل، استفاده کنید و به آن بخش از تأسیسات دسترسی پیدا کنید. بنابراین آن نوع ادغام واقعاً قبلاً وجود نداشت، آن سیستمها به آن اندازه ادغام نشده بودند. بنابراین، اگر شما یک اتاق را رزرو کردهاید، یا یک نفر به صورت دستی باید مطمئن شود که کارت شما به آن اتاق دسترسی دارد، یا باید تعداد زیادی سیستمهای پشتیبان متصل باشند تا آن نوع تجربه را ایجاد کنند.
اما در اینجا ما در مورد ادغام مستقیم با Microsoft Teams صحبت میکنیم و به طور کلی شاهد این موضوع هستیم که این روند به شدت در حال افزایش است. فکر میکنم این روند اکنون در حال حرکت به سمت جنبههای عمومیتر اکوسیستم است که فراتر از فقط بخش همگرایی است. اما یکی از روندهای بسیار بزرگ که البته در آنجا مشاهده میکنیم، کیف پولهای موبایل است. بنابراین به تجربهای نگاه میکنیم که شما به عنوان یک کاربر انتخاب میکنید تا هویت خود را به کیف پول موبایل اضافه کنید به همان شیوهای که کارت پرداخت را اضافه میکنید. و در لحظهای که این کار را انجام میدهید، در عرض چند ثانیه اعتبارنامه خود را دریافت کردهاید و همچنین به بخشهای خاصی از یک ساختمان که باید به آنها دسترسی داشته باشید، دسترسی دارید. اکنون، این موضوع به نظر بسیار ساده میرسد، اما فکر میکنم آنچه مردم متوجه نمیشوند، تعداد تراکنشهایی است که در پسزمینه، بین سیستمهای مختلف متصل به ابر و گاهی نیز برخی از سیستمهای محلی انجام میشود، که واقعاً فوقالعاده است.
ما در مورد صدها تراکنش مختلف بین سیستمهای مختلف صحبت میکنیم تا آن تجربه را ایجاد کنیم. و البته، انتقال چیزها به ابر فقط امکانپذیر میکند که بیشتر و بیشتر از این نوع تجربیات ایجاد شود. بنابراین تمام آن پیچیدگی را از افرادی که اعتبارنامه را مدیریت میکنند، از خود استفادهکنندگان، و از هر انسان دیگری حذف کنید و فقط یک تجربه یکپارچه بین آن سیستمهای متصل ایجاد کنید. بنابراین، این بخشی از اکوسیستم است. و میتوانم ادامه دهم، اما مت، اگر میخواهی چیزی در این مورد بگویی.
مت:
مدتی است — ما فقط در فصل اول پادکست هستیم، بنابراین همیشه میتوانیم شما را برای یک قسمت دیگر برگردانیم. اما شما نکته بسیار خوبی را مطرح کردید که واقعاً در قسمت موبایل ID ما در مورد آن صحبت کردیم، و این همان نکتهای است که در پسزمینه بسیار اتفاق میافتد، اما کاربر نهایی اهمیتی نمیدهد. آنها میخواهند که این فرآیند کارآمد، یکپارچه و اساساً بدون زحمت از طرف آنها باشد. پل، میخواستم اطمینان حاصل کنم که شما فرصتی برای ورود به بحث اکوسیستم دارید — آیا چیزی هست که بخواهید در این مورد ذکر کنید؟
پل:
بله، فکر میکنم، خوب، هیلدینگ دوباره درست میگوید، اما بله، فکر میکنم، دیدگاه من از اکوسیستم این است که فراتر از فقط توانمندسازی فناوری رشد خواهد کرد. بنابراین هیلدینگ به کیف پول اشاره کرد، اما این روند از اینکه چگونه شما را شناسایی کنم، چگونه شما را onboard کنم، پیش خواهد رفت. امروز شما وارد میشوید، برخی از مدارک را پر میکنید، به شرکت ملحق میشوید. اما بله، همه ما در خانه کار میکنیم. خوب، من که حداقل اینطور هستم. من در خانه نشستهام. اگر شغلی را بپذیرم، پس به نوعی اعتبارنامه معتبر نیاز دارم و بازار برای اینکه به صورت فیزیکی اعتبارنامهای که توسط دولت صادر شده را بگیرم، آن را با چهره آن شخص مقایسه کنم، آنها را onboard کنم و اجازه دهم که آن اعتبارنامه دوباره استفاده شود. چه اعتبارنامه PACS باشد، یکی برای دسترسی منطقی، به پیشبرد بازار کمک خواهد کرد.
و سپس وقتی که شما واقعاً وارد سیستم شدید، دیگران میتوانند بیشتر از آن استفاده کنند، من فکر میکنم در سمت دسترسی منطقی. بنابراین — و شما این را در سوئد با چیزهایی مانند شناسه بانکی و این هویتهای فدرال مشاهده میکنید که هویت شما به یک هویت دیجیتال تبدیل میشود — و شما میگویید، من میخواهم به یک سرویس دسترسی پیدا کنم، نیازی به ثبتنام ندارید، نیازی به اعتبارنامه دیگری نیست. شما میتوانید از همان اعتبارنامهای که در کیف پول ذخیره شده به همان شیوه استفاده کنید. و اساساً به خانه تماس میگیرد و میگوید، آیا این شخص همانطور که میگوید هست؟ و چه سطحی از اعتماد را به او دارم؟ این را بررسی میکند و سپس میگوید، بله، البته میتواند ادامه دهد، من شما را تأیید میکنم. من فکر میکنم این جایی است که بازار به آن سمت پیش میرود، و فکر میکنم این بسیار هیجانانگیز خواهد بود.
مت:
واقعاً هیجانانگیز است. بنابراین ما درباره تمام مزایا صحبت کردهایم، درباره اینکه چگونه تا به حال به اینجا رسیدهایم صحبت کردهایم. ما به نوعی درباره اینکه آینده چه چیزی میتواند در بر داشته باشد صحبت کردهایم، اما در مورد آن، من به زودی به این سؤال برمیگردم. پل، با تو میمانم، چرا همه از این فناوری استفاده نمیکنند؟ برخی از موانع پذیرش چیست و چه چیزی مردم را از بهرهبرداری بیشتر برای باز کردن پتانسیل مدیریت دسترسی مبتنی بر ابر بازمیدارد؟ نظراتت در این مورد چیست؟
پل:
بنابراین صادقانه بگویم، من شروع به دیدن موانع کمتری برای پذیرش کردهام. اما مانند هیلدینگ که قبلاً گفت، آنها قطعاً وجود دارند. ما برخی از مشتریان داریم که به سادگی به ابر اعتماد ندارند. به هر طریقی که بخواهید میتوانید آن را طلا کنید و آنها هنوز هم به آن اعتماد نخواهند کرد. این یک طرز فکر است و گاهی به شخص مسئول امنیت بستگی دارد. و بله، ما میتوانیم هر چه میخواهیم بگوییم، اما شما نمیتوانید نظر آن شخص را تغییر دهید. همچنین برخی کشورها وجود دارند که مقررات آنها کندتر است. بنابراین ما در کشورهای آفریقایی کار زیادی انجام میدهیم و بخش تجاری که من در آن کار میکنم بسیار، بسیار تحت نظارت است. ما با بسیاری از بانکها کار میکنیم و به عنوان مثال، اگر من با یک مشتری در اتیوپی صحبت میکنم و شما به مدیریت دسترسی در ابر اشاره میکنید، آنها به شما میخندند و سپس بیشتر میخندند و سپس به شما میگویند، خوب، حالا شما با تنظیمکننده محلی ما کار کنید تا سعی کنید آن را به تصویب برسانید. و ما این کار را کردهایم و به برخی از مشتریان کمک کردهایم که واقعاً مقرراتی را برقرار کنند تا مطمئن شوند میتوانند راهحل خود را در ابر قرار دهند. بنابراین، فکر میکنم این احتمالاً بزرگترین مانع است. و در برخی مکانها، همچنین فناوری. من اتیوپی را به عنوان مثال استفاده میکنم، اما میتوانم به شما تضمین کنم که سیگنال اینترنت من لزوماً قویترین نیست اگر در حال سفر به چنین کشورهای لوکسی باشم. بنابراین بله، احتمالاً همین است.
مت:
تمام نکات خوب. هیلدینگ، نظر تو چیست؟
هیلدینگ.
من با پل موافقم. حریم خصوصی، انطباق و زیرساخت. اینها دو موضوع بزرگ هستند. اما من به اینها به عنوان چالشهای فنی نگاه میکنم و مطمئن هستم اگر زمان را به اندازه کافی طولانی بکشید، اینها برطرف خواهند شد. و امروز راهحلهایی برای بیشتر این مسائل وجود دارد که ما به دنبال آن هستیم. و البته تعدادی از گواهینامهها و روشهای انطباق وجود دارد که میتوانید از آنها استفاده کنید، حسابرسیها، چیزهایی از این قبیل. و در سمت شبکه، هر روز در حال بهبود است و کشورها از اتصالات کابل شبکه ضعیف و اتصالات فیبر به 5G و چیزهای مشابه پرش میکنند. بنابراین، فکر میکنم این روند نسبتاً سریع در حال حرکت است.
و با افزایش اعتماد، به نقطه پل، از نظر امنیت و حریم خصوصی، فکر میکنم موانع کمتر و کمتر خواهند شد. اه، بنابراین این موضوع به بحثهای داخلی ما تبدیل میشود. مثلاً، آیا یک اتاق اورژانس بیمارستانی میتواند به ابر برای باز کردن درها یا سایر کارهای حیاتی که باید برای صرفهجویی در زمان انجام شود، تکیه کند؟ و سخت است که بگویید بله یا نه. اما در پایان روز، بیشتر بیمارستانها به برق و سایر سیستمهایی که 50 سال پیش به آنها تکیه نمیکردید، وابسته هستند، اما سپس سیستمهای پشتیبان را ایجاد کردید و در نهایت چیزها حداقل به طور فزایندهای به ابر وابسته یا به ابر متصل خواهند شد، اما با برخی از پشتیبانهای محلی هوشمند، در صورت نیاز. به طور کلی، فکر میکنم بیشتر این موارد به یک شکل یا شکل دیگر به سمت ابر حرکت خواهند کرد.
مت:
و همانطور که چیزها به یک شکل یا شکل دیگر به سمت ابر حرکت میکنند، آن موانع پذیرش همچنان در حال سقوط هستند. فناوری افزایش مییابد، تجربه کاربری هر روز بیشتر و بیشتر یکپارچه میشود. به نقطه قبلی ما — پل، شما قبلاً به این موضوع اشاره کردید، بنابراین احساس راحتی کنید که دوباره بگویید یا چیزی جدید ارائه دهید — آینده مدیریت دسترسی در ابر چه خواهد بود؟ چه چیزی را در آینده میبینید؟
پل:
همانطور که قبلاً گفتم، آنچه که من فکر میکنم مهمترین چیز برای یک مشتری یا مصرفکننده است، تجربه کاربری است، میدانید. من فکر میکنم امروز قطعاً تمایل دارم که بر روی فناوری، از منظر کاربر نهایی تمرکز کنم. و هیلدینگ به این نکته اشاره کرد — یک کاربر اهمیتی نمیدهد که آیا صد تماس، هزار تماس یا هر چیز دیگری وجود دارد، یا اینکه چه چیزی پشت پرده است. بله، این همانند زمانی است که من وارد یک ماشین میشوم، هیچ ایدهای ندارم که چه اتفاقی خواهد افتاد. دکمه را فشار میزنم، ماشین روشن میشود، من آن را میرانم. فکر میکنم این بزرگترین نکته است. و هرچه کارها را برای مشتری نهایی سادهتر کنیم، پذیرش بیشتری در ابر خواهیم دید و ویژگیهای بیشتری میتوانیم اضافه کنیم و آنها میتوانند از آن استفاده کنند.
مت:
هیلدینگ، نوبت شماست. چه چیزی در پیش است؟
هیلدینگ:
بله، ما با یک تعریف نسبتاً محدود از آنچه که به نظر من کنترل دسترسی در ابر است، شروع کردیم. و گفتم که این همان چیزی است که امروز فکر میکنم. و اشاره کردم که این عمدتاً زمانی است که شما یک سیستم PACS headend را در ابر قرار میدهید. فکر میکنم، و ما این را در حال حاضر میبینیم، این فقط در آینده نیست، بلکه کمی هم شگفتانگیز است، اما فکر میکنم که بخشهای بیشتری از سیستمهای کنترل دسترسی فیزیکی به ابر منتقل خواهند شد. در صنعت تلکام، نقاط کنترل دسترسی به طور فزایندهای به ابر منتقل میشوند. بنابراین قابلیتهای ابری وجود دارد که میتواند برخی از پردازشهای سنگین را برای بسیاری از موارد انجام دهد و روز به روز قابل اعتمادتر میشود.
بنابراین فکر میکنم که این یکی از جنبههایی است که تأثیر خواهد گذاشت بر اعتبارنامههای زیرساخت PACS و چیزهای دیگر. و بخش دیگر واقعاً در مورد اکوسیستم است. وقتی ما شروع کردیم، وقتی سفر خود را در سال ۲۰۱۵ آغاز کردیم، این دیدگاه را داشتیم که در نهایت نوآوریهای جالب زیادی بر روی پلتفرمهای ابری برای کنترل دسترسی ساخته خواهد شد. و شرکتهای جدیدی وارد خواهند شد و قادر خواهند بود این راهحلهای شگفتانگیز، بهطور منطقهای و عمودی، به زبانهای محلی، بهطور خاص برای موارد استفاده ایجاد کنند تا تجربه کاربری واقعاً روانی برای هر چیزی که ممکن است، مانند یک مدرسه یا بیمارستان یا یک سیستم رزرو اتاق خاص یا هر چیزی که با پلتفرمهای ابری باشد، ایجاد کنند. و اگر ما این کار را به درستی انجام دهیم، این اجازه را به نوعی نوآوریها میدهد تا تجربیات بهتری برای کاربران در سراسر جهان ایجاد کنند.
و برای امکانپذیر کردن این موضوع، تصمیم گرفتیم که با تمام پلتفرمها و ابتکارات ابریمان، ابتدا API را در نظر بگیریم. و در آن زمان درباره…. تصور کنید اگر ۲۰ یا ۵۰ شریک داشتید که واقعاً راهحلهای نوآورانه جالبی بر روی آن پلتفرمها توسعه داده بودند و چقدر جالب میتوانستند باشند. و آنها میتوانستند کنترل دسترسی انجام دهند و میتوانستند موبایل انجام دهند و میتوانستند کارهای زیادی انجام دهند. و امروز ما در حال حاضر بیش از ۱۵۰ شرکت مختلف داریم که واقعاً راهحلهای شگفتانگیزی بر روی آن پلتفرمها توسعه دادهاند و اینها از — من یک مثال قبلاً با ادغامهای Teams ذکر کردم — اما با ادغامهای بیومتریک، تجربیات موبایل واقعاً جالب، و همه نوع چیزهای دیگر بسیار بیشتر وجود دارد. و این فقط چیزی است که امروز میدانیم. بنابراین چیزی که من را درباره آینده هیجانزده میکند این است که، میدانید، ما فقط در حال خراشیدن سطح آن نوآوری امروز هستیم. آنچه که ما قصد داریم انجام دهیم این است که سعی کنیم این نوع نوآوری را امکانپذیر کنیم، اما هیچ ایدهای نداریم که شرکای ما چه چیزی خواهند ساخت. اما من بسیار مطمئن هستم که این چیزها فوقالعاده جالب خواهند بود که اساساً ذهن ما را متحیر خواهد کرد و کنترل دسترسی را در هر جنبهای برای کاربران و مشتریان بسیار آسانتر خواهد کرد.
مت:
خیلی خوب. و چیزی که جالب است فقط همگرایی فناوری نیست، بلکه به نقطه شما، همگرایی افرادی است که این را پیش میبرند با کنار هم گذاشتن افکارشان، ایجاد تجربیات جدید و واقعاً ایجاد تغییر با در نظر داشتن منافع نهایی کاربر. خیلی خوب گفته شد و کاملاً موافقم. حالا، پل، سوال نهایی — و این نام این قسمت است — پس سریعاً، نظرات خود را در مورد بهرهبرداری از پتانسیل مدیریت دسترسی مبتنی بر ابر خلاصه کن. آیا ما به آنجا رسیدهایم؟
پل:
نه، ما در یک سفر هستیم. اضافه میکنم که، میدانید، ما چند سال پیش سفر را شروع کردیم، اما پتانسیل کامل هنوز تحقق نیافته است. آنچه من دوست دارم ببینم این است که ما از ابر به عنوان یک نوع تسهیلکننده بزرگ برای HID استفاده کنیم، ترکیب دسترسی فیزیکی و دسترسی منطقی، ارائه آن به مشتری نهایی، و سپس مانند هیلدینگ گفت، کل اکوسیستم را بسازیم. ما تا کنون فقط به یک بخش کوچک از اکوسیستم پرداختهایم. فکر کنید چه کاری میتوانید انجام دهید اگر واقعاً شرکتی باشید که اعتبارنامهای را صادر میکند که به شما دسترسی به ساختمانتان و دسترسی به اینترنت را به طور همزمان میدهد، میدانید، و بتوانید ثابت کنید که شما هستید.
مت:
هیلدینگ، پل میگوید، هنوز به آنجا نرسیدهایم. شما مدتی است که این اتوبوس را هدایت میکنید، از دیدگاه شما در مورد ابر. آیا ما به آنجا رسیدهایم؟
هیلدینگ:
اوه، نه، من موافقم. ما قطعاً به آنجا نرسیدهایم، اما فکر میکنم در نقطهای هستیم که نوعی، ما سکوی پرتاب را ساختهایم، میدانید، بنابراین حالا بالاخره آمادهایم که پرواز کنیم. بنابراین برخی از مسائل بنیادی وجود داشت که باید ساخته میشد و حالا شروع میشود، میدانید، سواری هیجانانگیز. و این، مانند هر نوآوری خوب است. نیاز به چند سال دارد تا کمی جا بیفتد و موفقیتهایی برای جشن گرفتن داشته باشد. ما برخی از موارد بزرگ را با کیف پولهای موبایل و با تمام ادغامهای شرکایی، برخی از راهاندازیهای قابل توجه دیدهایم. اما به نظر من، این فقط پذیرندگان اولیه است. بنابراین فکر میکنم هنوز خیلی زود است که بگوییم ما صحنه را دیدهایم، ما پایان این را دیدهایم. یعنی، هنوز چیزهای بیشتری برای کشف و لذت بردن وجود دارد.
مت:
هیجانانگیز است، درست است؟ واقعاً. پس کمربندهایتان را ببندید دوستان. فقط چیزهای بیشتری در راه است. پس از شما هر دو، هیلدینگ و پل، برای به اشتراک گذاشتن تخصص و دیدگاهتان در مورد این موضوع که امنیت و مدیریت هویت را به گونهای که میشناسیم، دوباره تعریف کرده، میکند و ادامه خواهد داد، سپاسگزارم. از شما هر دو بسیار متشکرم و همانطور که همیشه، یک تشکر بزرگتر برای پیوستن به ما در این قسمت. ما واقعاً از ساخت این پادکست لذت میبریم و امیدواریم شما نیز از گوش دادن لذت ببرید و در حین انجام این کار، حتماً به HID Connects مشترک شوید. این کار تضمین میکند که شما در ارتباط بمانید و قسمتهای آینده را از دست ندهید. شما میتوانید در هر جایی که پادکست خود را دریافت میکنید، مشترک شوید. و در روحیه ارتباط، لطفاً سوالات و ایدههای موضوعی خود را برای قسمتهای آینده برای من ارسال کنید. تنها کاری که باید انجام دهید این است که به من یک خط بنویسید به media@hidglobal.com. تا قسمت بعدیمان، دوباره از شما برای گوش دادن متشکرم. امیدوارم هویتهای شما همیشه امن باشد.