| SiteMinder 是第一代全面基于目录的 Web 应用安全访问管理系统,使电子商务和关键 业务站点易于应用和管理, 同时为用户提供了基于 Web 的单点登录。本白皮书介绍了 SiteMinder 的技术细节,并展示了其如何为构建安全门户站点的企业提供卓越的安全和管理 收益。
1.1 门户革命
电子商务推动企业开发和应用一整套新的基于互联网的业务开展和应用软件,通过企业 的网站为客户提供及时有效的服务。企业正在开发新型基于网络的应用软件,可支持公司商 务运作主要的收入和关系管理等方面,包括在线零售、客户服务、供应链获取,以及运作型 与交换型数据的交付。然而,传统的安全和用户管理工具无法应对新一代应用软件的规模和 范围。
电子商务从根本上改变了传统的商务运作,因为所有的公司都需要和客户及商业合作伙 伴开展在线商务活动。这一基础的商业需求导致了企业及消费者门户的广泛应用。这些门户 将公司的商务运作扩展到网上,使商务合作伙伴和客户可以访问重要的应用软件和信息,也 可以通过网络进行交易。
不幸的是,目前门户的基础设施还不能满足大多数公司的需求。具体说来,当今门户实现者在构建这些门户时经历了如下的商务及技术性问题:
1.门户的内容必须是安全的
现在的网站常常把注意力放在防止人们接近网站上。安全仅通过阻止访问而实现。然而, 大规模的门户必须努力吸引人们到网站上来,因为这样才能扩展业务。然而,用户登录到网 站上以后必须得到控制,这就需要全面的基础设施,让用户只可以访问经过授权的那部分应 用软件和信息。
2.门户管理非常困难,而且代价昂贵
应用软件开发商过去常常在每一个应用软件中设置安全执行密码。当重要的应用软件数
目有限时,这一方法是可行的。但是,当门户应用软件的数量和复杂性都增长了的时候,这 就难以想象了。而且,各个应用软件通常在本地仓库里储存它们自己的特权信息,这和整体的用户目录是分离的。这就导致了冗余的用户管理,容易过时的用户数据库,以至危及安全 性。
3.门户用户体验是非常重要的
一对一市场的核心是以一种客户易于常握的方式向他们提供所需信息的能力。如果客户
在一个门户感到困难的话,他们就不会再回来了。如果内容没有针对他们的需求实现个性化, 或者是如果他们被迫要忍受在不同的应用上重复地登录,客户都会有挫折感,以至于寻求别 的门户获取服务。
4.门户体验不可预知,用户负担极高
用户门户的增加需要基础设施良好的可升级性。一般来说,用户门户必须能够支持数百 万的用户,使访问该站点的高峰负担很沉重。如果用户使用的门户站点反应缓慢,他们很快 便有了挫折感,通常不会再来了。
5.公司 IT 部门必须通过现有的基础设施实现投资回报
公司对现有的平台、目录、网络服务器等已经有了巨额投入。大规模地改变这些基础设
施让他们难以接受。他们使用的门户管理方案必须使这笔巨额的、现有的投资起到作用。
6.门户必须将联盟站点综合到现存的网站上来
门户站点常和许多联盟站点有商务关系。这些站点被链接到门户站点上来,这样用户就 可以从这些门户链接到联盟网站来开展业务或获得更详细的产品信息。因为合作伙伴双方都 可以从这种关系中获益,所以它对两者来说都是十分重要的。用户把这视为从一个站点到另 一个站点无缝、方便的转化。举例来说,如果联盟站点要求用户重新登录,或者要求用户提 供门户站点已经拥有的信息,这会很快把客户赶跑的。
总之,企业和消费者门户需要安全、可升级、可靠的特权管理设施来开展业务。门户站点必须处理上百万的用户和更多的交易额而不能危害站点安全政策的整体性。当公司努力吸引客户和合作伙伴登录他们的电子商务站点,提高员工工作效率的时候,他们需要可以让用户通过单一的认证步骤访问多台服务器上的软件的解决方案。而且,用户访问的信息必须越 来越个性化,并满足其特别的需求。当应用软件的数量不断增多,软件中数据的质量也越来越有针对性时,管理这些应用软件的负担却减轻了。而且,公司需要易于无缝整合到现有对 信息技术设施投资----包括网络服务器、应用服务器、目录服务器和各种形式的用户认证中去的解决方案。最终,公司需要一个开放的、可扩张的体系结构来延续和扩展他们的电子商务站点。
SiteMinder 是第一种也是唯一可以解决门户管理中重要问题的产品。SiteMinder 使公司可以更方便、更经济地使用门户站点,而且比使用其它技术或解决方案更加安全。
SiteMinder 提供了门户管理解决方案的如下重要功能:
1.用户授权管理(User Entitlement Management):使管理者易于通过所有的应用软件和平台管理大量用户的特权和授权。
2.单点登录的认证管理(Authentication Management with Single Sign-on):提供企业最广泛的认证方法和用户跨平台、跨软件甚至是跨网域的单点登录。
3.委托服务(Delegated Management Service):使管理职能更易于托管给商务机构、合作伙伴或者其它对于一系列用户或安全政策有组织职责的管理者。
4.联盟服务(Affiliate Service):为门户站点和相关站点的无缝整合提供出众的基础设施,允许单点登录和相关站点上个性化的应用。
下图展示了 SiteMinder 的核心功能: |