Identity-Management
Citrix CloudGateway: Broker für SaaS- und Windows-Anwendungen
Citrix kündigte die Version 1.0 von CloudGateway an. Der Hersteller beschreibt es als einheitlichen Service-Broker, der die zentrale Organistation, Kontrolle und Auslieferung von Applikationen für diverse Endgeräte erlaubt. Die Software umfasst einen Anwendungskatalog, erlaubt die Definition von Zugriffsregeln und unterstützt die Überwachung von Service Levels sowie Lizenzen.
Authentifizierung in Windows 8: Live ID, Password Manager, Smartcard
Microsoft unternimmt mit Windows 8 gleich mehrere Vorstöße,
um die häufigste Form der Authentifizierung, nämlich über Benutzername und
Passwort, sicherer zu machen oder durch alternative Methoden zu ersetzen. Dazu zählt
die Anmeldung über eine Live ID, die Speicherung von Passwörtern in einem Credential
Manager, die Implementierung einer virtuellen Smartcard auf Basis des Trusted
Platform Module (TPM) sowie Picture Passwords.
Forefront Identity Manager 2010 R2: Password Reset, Outlook-Plugin
Der Forefront Identity Manager 2010 ist Microsofts Integrationsplattform für das Identity-Management. Er kann neben dem Active Directory auch eine Reihe von Fremdprodukten anbinden, darunter Novells eDirectory, SAP oder diverse relationale Datenbanken. Neben einem zentralen Management für Benutzerkonten und Zertifikaten unterstützt er auch das Single-Sign-on über die externen Verzeichnisse. Das bevorstehende Release 2 des FIM 2010 bringt einige Neuerungen, darunter Password Reset als Self-Service, Reporting-Funktionen und ein Plugin für Outlook 2010.
VMware Horizon App Manager 1.2: Portal mit SSO für ThinApp und Web
Mit dem Horizon
Application Manager verfolgt VMware das ehrgeizige Ziel, einen zentralen Zugang zu Programmen
unterschiedlichster Art und Herkunft zu bieten. Die Software dient somit einerseits
als eine Art App Store für Anwendungen in Unternehmen, bietet aber darüber
hinaus auch ein Single-Sign-on für Cloud-Dienste und intern gehostete Software.
Im Gegensatz zu App Stores aus der Consumer-Welt erfolgt die Bereitstellung von
Anwendungen auf Basis von Policies.
Forefront im Überblick: Identity Manager, Endpoint Protection, TMG, UAG
Microsoft bündelt seine Security-Software für Unternehmen in der Forefront-Produktfamilie. Obwohl alle darin enthaltenen Anwendungen das Thema Sicherheit betreffen, decken sie sehr unterschiedliche Bereiche ab. Sie reichen von der Abwehr schädlicher Programme und Spam über den sicheren Remote Access bis hin zum Identitäts-Management.
Centrify Express: Linux und Mac OS in Active Directory integrieren
Centrify aktualisierte die kostenlose Express-Version seiner Software, die der Integration von Linux- und Mac-Rechnern in das Active Directory dient. Centrify Express 2011 erhielt im Zuge des Updates eine Reihe zusätzlicher Funktionen, unter anderem das automatische Deployment der Client-Software, eine betriebssystemübergreifende Logfile-Analyse sowie die Integration von virtuellen Linux-Maschinen, die auf Amazons Web Services laufen.
Amazon IAM: Directory Services in der Cloud
Amazon bringt mit den AWS Identity and Access Management (IAM) eine weitere Komponente für seine Cloud-Services. Sie spielen neben den diversen Middleware- und Automatisierungsfunktionen eine wesentliche Rolle bei der Transformation der Amazon Web Services in Richtung Platform as a Service (PaaS). IAM bietet alle grundlegenden Funktionen, die bei firmenintern genutzten Directory Services üblich sind.
Novell Identity Manager 4: Analyzer, neues Setup und Reporting
Novell veröffentlicht die Standard Edition des Identity Manager 4, nachdem es bereits im Herbst die Advanced Edition des Tools freigegeben hat. Die kleinere Variante richtet sich primär an mittelständische Unternehmen und verzichtet vor allem auf Funktionen für das Rollen-Management. Zu den Neuerungen zählen ein erweitertes Berichtssystem, eine integrierte Installation für alle Komponenten sowie ein Analysemodul für Identitätsinformationen.
App Controller: Microsoft zeigt Portal für Cloud-Anwendungen
Vice-President Brad Anderson präsentierte in seiner Keynote auf der MMS 2011 das unter dem Codenamen Concero angekündigte Self-Service-Portal für Cloud-Anwendungen. Das Tool namens App Controller soll in der Lage sein, Anwendungen und Services in hybriden Umgebungen zu verwalten, also sowohl intern betriebene als auch aus der öffentlichen Cloud bezogene Dienste.
Globale, domänenlokale und universale Gruppen im Active Directory
Bei der Vergabe von Rechten und Berechtigungen im Active
Directory ist es entscheidend für die Übersicht, Granularität bei der Rechtevergabe
und die Skalierbarkeit, in welche Sicherheitsgruppen man die Benutzer einteilt.
Idealerweise wird die Gruppenstruktur anhand des Firmen-Organigramms und der
IT-Ressourcen gebildet.
