據(jù)中國臺灣地區(qū)媒體報道,現(xiàn)在開發(fā)人員也可以在自己的應用程序中,加入Google云端的身份和存取管理功能,透過單一身份和存取管理平臺,在傳統(tǒng)的應用程序中實現(xiàn)安全存取功能。這個將在數(shù)周內發(fā)布測試版的客戶和合作伙伴推出的云端身份(Cloud Identity for Customers and Partners,CICP)功能,包含了Google等級的認證、進階用戶安全性還有全球規(guī)模的基礎設施三大特色。
Google認為,企業(yè)可以建構自有的身份和存取管理功能,但這種方式存在風險,因為要正確的獲得身份和存取管理需要許多專業(yè)知識以及成本。由于建構和維護身份系統(tǒng)的高度復雜性,需要隨著不斷演進的技術,來更新身份驗證系統(tǒng)以確保帳戶安全。
為了幫助企業(yè)解決這個問題,Google推出CICP服務,這是一個客戶身份和存取管理(CIAM)平臺,可以幫助開發(fā)人員為其應用程序增加Google等級的身份和存取管理功能,以保護用戶帳號。CICP提供基本的身份管理功能,提供包括Google等級的認證、進階用戶安全性,還有全球規(guī)模的基礎設施三大特色。
Google等級的認證是基于Firebase和Google的身份平臺,CICP提供可客制化的身份驗證服務,能夠管理用戶注冊和登入的使用者介面流程。CICP支援多種身份驗證方法,包括匿名、電子郵件/密碼、電話、社交、SAML和OIDC等??蛻舳说腟DK支援網頁、iOS和Android,服務器SDK則有支援Node.js、Java和Python等。
CICP整合了Google智慧與威脅警報功能,能幫助使用者偵測遭入侵的使用者帳戶,以提供進階的使用者安全性。另外,CICP也將在正式版中,提供雙因素身份驗證,以幫助使用者免于受到釣魚攻擊。最后,CICP由支援Google云端的全球規(guī)模的基礎設施支援,無論是效能或是網絡品質都與GCP上的服務相同,以滿足嚴謹?shù)膽贸绦蛐枨?,而在CICP正式版中,將提供企業(yè)級可用性SLA和技術支援。
另外,為了解決傳統(tǒng)應用程序的安全登入問題,Google還在Cloud Identity中推出Secure LDAP功能。傳統(tǒng)應用程序可能仰賴較舊基礎架構,諸如虛擬專用網絡服務器或是輕型目錄存取協(xié)定(Lightweight Directory Access Protocol,LDAP)。LDAP是一種透過網絡安全存取傳統(tǒng)應用程序的方法,但是與現(xiàn)在的云端服務像是Google G Suite或SaaS應用并不相容。
Secure LDAP讓使用者能夠在存取Google云端和SaaS時,使用與基于LDAP的傳統(tǒng)應用程序相同的憑證。Google表示,透過Secure LDAP,Cloud Identity可以幫助使用者統(tǒng)一云端、本地端和傳統(tǒng)應用程序的身份管理。