據(jù)中國臺灣地區(qū)媒體報道,現(xiàn)在開發(fā)人員也可以在自己的應(yīng)用程序中,加入Google云端的身份和存取管理功能,透過單一身份和存取管理平臺,在傳統(tǒng)的應(yīng)用程序中實現(xiàn)安全存取功能。這個將在數(shù)周內(nèi)發(fā)布測試版的客戶和合作伙伴推出的云端身份(Cloud Identity for Customers and Partners,CICP)功能,包含了Google等級的認證、進階用戶安全性還有全球規(guī)模的基礎(chǔ)設(shè)施三大特色。
Google認為,企業(yè)可以建構(gòu)自有的身份和存取管理功能,但這種方式存在風險,因為要正確的獲得身份和存取管理需要許多專業(yè)知識以及成本。由于建構(gòu)和維護身份系統(tǒng)的高度復雜性,需要隨著不斷演進的技術(shù),來更新身份驗證系統(tǒng)以確保帳戶安全。
為了幫助企業(yè)解決這個問題,Google推出CICP服務(wù),這是一個客戶身份和存取管理(CIAM)平臺,可以幫助開發(fā)人員為其應(yīng)用程序增加Google等級的身份和存取管理功能,以保護用戶帳號。CICP提供基本的身份管理功能,提供包括Google等級的認證、進階用戶安全性,還有全球規(guī)模的基礎(chǔ)設(shè)施三大特色。
Google等級的認證是基于Firebase和Google的身份平臺,CICP提供可客制化的身份驗證服務(wù),能夠管理用戶注冊和登入的使用者介面流程。CICP支援多種身份驗證方法,包括匿名、電子郵件/密碼、電話、社交、SAML和OIDC等??蛻舳说腟DK支援網(wǎng)頁、iOS和Android,服務(wù)器SDK則有支援Node.js、Java和Python等。
CICP整合了Google智慧與威脅警報功能,能幫助使用者偵測遭入侵的使用者帳戶,以提供進階的使用者安全性。另外,CICP也將在正式版中,提供雙因素身份驗證,以幫助使用者免于受到釣魚攻擊。最后,CICP由支援Google云端的全球規(guī)模的基礎(chǔ)設(shè)施支援,無論是效能或是網(wǎng)絡(luò)品質(zhì)都與GCP上的服務(wù)相同,以滿足嚴謹?shù)膽?yīng)用程序需求,而在CICP正式版中,將提供企業(yè)級可用性SLA和技術(shù)支援。
另外,為了解決傳統(tǒng)應(yīng)用程序的安全登入問題,Google還在Cloud Identity中推出Secure LDAP功能。傳統(tǒng)應(yīng)用程序可能仰賴較舊基礎(chǔ)架構(gòu),諸如虛擬專用網(wǎng)絡(luò)服務(wù)器或是輕型目錄存取協(xié)定(Lightweight Directory Access Protocol,LDAP)。LDAP是一種透過網(wǎng)絡(luò)安全存取傳統(tǒng)應(yīng)用程序的方法,但是與現(xiàn)在的云端服務(wù)像是Google G Suite或SaaS應(yīng)用并不相容。
Secure LDAP讓使用者能夠在存取Google云端和SaaS時,使用與基于LDAP的傳統(tǒng)應(yīng)用程序相同的憑證。Google表示,透過Secure LDAP,Cloud Identity可以幫助使用者統(tǒng)一云端、本地端和傳統(tǒng)應(yīng)用程序的身份管理。