مايكروسافت Active Directory را توسعه می‌بخشد

PhonieX

مدیر انجمن <A href="forum.majidonline.com/forums/6
لاس وگاس- مايكروسافت می‌تازد تا خلاها را پر كرده و تكنولوژی را قبل از آنكه مصرف كنندگان به ابزارهای فروشندگان ديگری روی آورند در پلاتفرم مديريت هويت خود ادغام نمايد. اين شركت به حضار در كنفرانس هفته گذشته Netpro Directory Experts Conference يك همايش مستقل كه بر Active Directory و MIIS يا Microsoft Identity Integration Server گفت كه Active Directory فراتر از بناهای تاييد و تصويب خود پيش می‌رود.

اين طرح كه در ماه فوريه ارائه شده، قرار است كه Active Directory و قطعات مكمل ديگر برای اموری چون مديريت حقوق را به يك مركزی كه از بسياری از تكنولوژی‌های مربوط به مديريت دسترسی و هويت حمايت می‌نمايد. اين تكنولوژی شامل ابزارهای پيچيده پيش‌بينی هستند كه هم اكنون در خط توليد مايكروسافت موجود نمی‌باشد.

با وجود اينكه اين يك هدف جديد است اما برخی از تحليلگران در نظر گرفته جوانب احتياط را ضروری می‌دانند. John Enck، تحليلگر گارتنر گفت، Active Directory بسيار پايدارتر و قابل درجه‌بندی تر از پيش ‌بينی‌های به عمل آمده می‌باشد. اما نمی‌توانيد از آن برای هر كاری استفاده نماييد.

Enck معتقد است كه مايكروسافت بايد جريان كار، مديريت كلمه عبور، سلف سرويس كاربر و قابليت‌های اجرايی را به Active Directory و MIIS، مركز پلاتفرم هويت خود، اضافه نموده يا آنها را تقويت نمايد. هر دوی اين موارد، عناصر پايه‌ای استراتژی مايكروسافت محسوب می‌شوند.

نهايتا، مايكروسافت می‌خواهد كه اين مركز از اعتبار نامه‌های قوی، كنترل دسترسی، sign-on مجزا، هويت federated، محافظت حقوق اطلاعات، بررسی و اتوماسيون پردازش پشتيبانی نمايد. اين استراتژی همچنين خواستار تركيب با اقدامات Identity Metasystem مايكروسافت، كنترل‌های خصوصی سازی كاربر محور به نام Infocard يك تكنولوژی ميان افزار به نام Windows Communication Foundation و پرونده‌ای از پروتكل‌های مبتنی بر سرويس‌های وب است.

كاربران حاضر در كنفرانس اعلام كردند كه با اين پيام موافقند و می‌خواهند اجراييات Active Directory خود را برای مواجهه با واقعيت‌های خصوصی سازی و كنترل‌‌های دسترسی كه توسط قوانين انطباقی ديكته می‌شود، ايجاد نمايند.

اين حركت مايكروسافتا با جريان اخير همكاری بين فروشندگان ابزارهای هويتی كه حركت آی‌بی‌ام، اوراكل، سان ، ناول و ديگران را به سمت ايجاد پلاتفرم‌های مديريت هويت را ديده‌اند، تقويت شده است.

در حاليكه برخی كاربران منتظر Active Directory هستند تا نيازهايشان را مرتفع سازد، عده‌ای ديگر با ابزارهای ديگر به دنبال مواردی از قبيل جريا ن‌كار، Sign-on مجزا يا كنترل‌های دسترسی مبتنی بر وب رفته‌اند.

Larry Brandolph، مدير مهندسی زير ساخت Cigna در فيلادلفيا كه توسط قوانين و مقررات فدرال برای اتخاذ كنترل خصوصی سازی و كنترل‌های ديگر كه در Active Directory خود قرار دارد، وارد عمل شده است، اظهار داشت: "شرم آور است كه مايكروسافت در اين بازی عقب است". وی‌ادامه داد: "Cigna برای پشتيبانی از نيازهای هويت چون كنترل‌های مبتنی بر نقش و Sign-on مجزای وب، محصولات ديگری را گسترده است. ما بايد برای همگام شدن با مايكروسافت سريعا پيش برويم، اما اول بايد تمام جوانب را بسنجيم و بفهميم كه آيا اين كار قابل اعتماد و قابل مقياس بندی است يا خير".

اين شركت برای اضافه كردن ثبت نام مبتنی بر مجوز كاربران جديد و ويژگی‌های ديگر كه توسط سيستم عامل پشتيبانی می‌شود، Windows Server 2003 را توزيع می‌كند، اما Larry Rrandolph اين مساله را تاييد نكرد.

وی اظهار داشت كه تكنولوژی‌های هويتی كه مايكروسافت ايجاد می‌كند مثل سلف سرويس و فدراسيون می‌تواند به طور غيرمستقيم به Cigna در زمان ادغام با شركا كمك نمايد. ما می‌توانيم به شركايمان بگوييم كه اگر دارای سرويس‌های فدراسيون مايكروسافت هستد می‌توانند برايمان نمونه‌های تصويب استاندارد شده را ارسال نمايند كه از آنها در سيستم‌هايمان استفاده نماييم.

برای بقيه، مايكروسافت نمی‌تواند به اندازه كافی سريع حركت كند. يكی از طراحان IT با 500 شركت كه خواست نامش فاش نشود گفت، منتظر WWF يا Windows Workflow Foundation است و اميدوار است كه به خوبی جايگزين موتور قديم‍ی جريان كاری وی بشود. مايكروسافت قصد دارد WWF را به عنوان يك‍ی از ويژگی‌ها در سرور لانگ‌هورن، به نام Gemini عرضه نمايد.

وی گفت كه Gemini را در نه ماه آينده مورد ارزيابی قرار می‌دهد. برای يك سرويس كمكی مثل جريان كار، بايد در سيستم عامل موجود باشد چون می‌دانيد كه در دسترس قرار خواهد گرفت. وی ادامه داد كه يك موتور جريان كار معمولی كه در شبكه جهانی وی توزيع شده است، پشتيبانی مديريت و اعتبار سازی را آسان‌تر می‌نمايد.

امروزه، MIIS بر سرويس‌های جريان كاری BizTalk متكی هستند، اما تركيب در بين برنامه‌های كاربردر و فرايندهای تجاری پيچيده می‌باشد.

Peter Houston، مدير ارشد مديريت دسترسی و هويت مايكروسافت اظهار داشت، هم اكنون كه Active Directory فراتر از سرويس‌های دامين حركت می‌كند. ما بايد طرح‌های خود را به ثبت برسانيم. وی گفت، هدف اين است كه برای عملكردهايی چون انطباق و بررسی قابليت‌های out-of-the-box‌داشته باشيم. اين امر بيشتر مربوط به قابليت‌های مبتنی بر سناريو است تا Active Directory و MISS به عنوان مجموعه‌ای از تكنولوژی‌ها در عوض ما سناريوهای تجاری را درك كرده و آنها را خارج از دستگاه‌هايمان فعال می‌نماييم.

ناظران می‌گويند كه مايكروسافت تصميمات ديگری نيز می‌گيرد مانند اينكه آيا بايد قابليت‌های Virtual Directory به پلاتفرم آن اضافه شود يا نه. برخی از رقبا به اين تكنولوژی روی آورده‌اند.

Nick Nikols، تحليلگر گروه Burton Group، اظهار داشت، برای هويت مايكروسافت بايد به مجازی سازی توجه نمايد. وی گفت كه اين شركت بايد تركيب بين پلاتفرم‌ها را بررسی نمايد. اين تركيب‌ها امروزه توسط Quest و centrify فراهم شده است. وی ادامه داد، ايا هدف مايكروسافت اين است كه در زمينه هويت كامل باشد. من هنوز مطمئن نيستم .

منبع:http://pcworldiran.com/articles/ar_850008.htm
 

جدیدترین ارسال ها

بالا