首页 > 知识点讲解
       统一用户管理
知识路径: > 信息系统开发和运行管理知识 > 系统运行管理知识 > 系统运行管理各类人员的职责 > 系统用户管理 > 
被考次数:3次     被考频率:中频率     总体答错率:40%     知识难度系数:     
相关知识点:12个      
               为何统一用户管理
               当前,信息安全已经引起了大家的重视,防火墙、入侵检测、防病毒等安全技术和产品也得到了广泛地了解和应用,这些技术主要侧重于边界的安全及防御,用来抵御外界的入侵。但是,大量的统计数据表明,安全问题往往是从企业内部出现的,特别是用户身份的盗用,往往会造成一些重要数据的泄漏或损坏。因此如何对各种用户的身份进行管理,是一个越来越重要的问题。
               身份认证是身份管理的基础。在完成了身份认证之后,接下来需要进行身份管理。当前,企业在进行身份管理时所出现的问题主要是:每台设备、每个系统都有不同的账号和密码,管理员管理和维护起来困难,账号管理的效率低、工作量大,有效的密码安全策略也难以贯彻;用户使用起来也困难,需要记忆大量的密码;账号密码的混用、泄露、盗用的情况也比较严重,出了安全问题也难以追查到具体的责任人。解决这些安全问题的途径,这就在整个企业内部实施统一的身份管理解决方案。
               统一用户管理的收益
               在许多企业里,某个员工离开原公司后,仍然还能通过原来的账户访问企业内部信息和资源,原来的信箱仍然可以使用。为什么会出现这种现象呢?原因在于,当员工离开公司后,尽管人事部门将其除名,但在IT系统中相应的多个用户授权却没有被及时删除。
               对于一个内部用户而言,身份识别管理的时间跨度从员工加入公司开始直到这名员工离开公司。进入公司后,新员工最先接触的系统是人力资源系统,然后会获得门卡、办公设备等工具,然后还会获得网络的授权,通过授权访问公司的资源。这些不同的应用系统可能来自于不同的厂商,而身份管理系统可以把这些资源都集中起来。新员工的资料一旦被添加到人力资源管理系统之后,系统就会自动生成各种密码和授权,基于Web的授权也可以在这个流程中一次性完成,而且还会把这名员工在公司里所做的任何访问活动都记录下来。当员工离开时,网管只需将其从人力资源管理系统中删除,身份识别管理系统就会自动地到所有的后台系统中,把与该员工相关的授权全部删除,这是一个非常自动化的过程,也是目前企业所应关注的统一用户管理系统。统一用户管理的收益如下。
               (1)用户使用更加方便。以前用户在登录不同的系统时,需要使用不同用户名、密码;采用统一认证系统后,用户只需要使用同一个用户名、同一个密码就可以登录所有允许他登录的系统;在使用单点登录系统后,用户可以仅需要输入一次用户名、密码,就能对各个应用系统进行访问。
               (2)安全控制力度得到加强。管理人员可以集中地对各个系统上的用户进行管理,控制用户的访问范围和权限,并对用户的行为进行审计,使整个系统的安全管理水平得到极大提高。
               (3)减轻管理人员的负担,提高工作效率。管理人员不需要再像从前一样,必须登录各个系统,才能进行用户账户、密码的管理和维护;而是可以通过一个统一的管理界面集中地完成,效率得到了提高,也减少由于在大量设备上进行操作,出现人为失误的可能。
               (4)安全性得到提高。以前采用静态密码进行认证的方式,变成了采用静态密码加动态密码的双因素认证方式。用户在进行登录时,除了输入用户名外,还要输入静态密码,以及由密码令牌产生或由短信发送的一次性动态密码。
 
本知识点历年真题:
隶属试卷 题号/题型 题干 难度系数/错误率
   2016年上半年
   信息系统管理工..
   上午试卷 综合知识
第54题
选择题
信息安全已经引起了广泛重视,统计数据表明,一个企业的信息安全问题往往是从企业内部出现的,特别是用户身份的盗用,往往会造成重要数据的泄漏或损坏。因此用户身份的管理是一个主要问题,解决这类问题的重要途径是采用统一用户管理,这..

40%
   2012年上半年
   信息系统管理工..
   上午试卷 综合知识
第47题
选择题
在许多企业里,某个员工离开原公司后,仍然还能通过原来的账户访问企业内部信息和资源,原来的电子信箱仍然可以使用。解决这些安全问题的途径是整个企业内部实施(47)解决方案。

39%
 
 相关知识点:
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

点击这里给我发消息 点击这里给我发消息 点击这里给我发消息

商务合作

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2023 All Rights Reserved 软考在线版权所有