Analyse von Berechtigungen:
Identity-Manager von Sun verknüpft Administration und Auditing

von Werner Veith (werner.veith@networkcomputing.de)

26.06.2008

Mit der Version 8.0 des »Identity Managers« von Sun können Unternehmen Geschäftsrollen gemeinsam für Identity-Lifecycle und -Auditing verwenden. Die Software arbeitet eng mit dem »Role Manager« zusammen.

Neben der übergreifenden Nutzung von Geschäftsrollen bietet der Identity-Manager [1] 8.0 von Sun [2] Reports, um die Zugangsberechtigungen zu analysieren. Über die Daten-Export-Funktion lassen sich Identitäts-Daten und -Events in externen Data-Warehouses oder Business-Intelligence-Tools analysieren.

Der Identity-Manager 8.0 von Sun bringt Funktionen für Identity-Lifecycle und -Auditing mit.

Durch die Zusammenarbeit mit dem Role-Manager gibt es nun eine Ende-zu-Ende-Lösung, um den Zugangsberechtigungen zu erteilen und Ausnahmen zu regeln. Von diesem kann der Identity-Manager nun dort definierte Geschäftsrollen importieren.

Weitere Funktionen sind eine Audit-Policy-Engine, Identity-Audit-Scanning, Compliance-Dashboard sowie -Reporting und die Verwaltung von Extranet- sowie Federations-Identitäten.

Der Identity-Manager unterstützt die Service-Provisioning-Markup-Language v2 (SPML). Er arbeitet BM-AIX/-OS/400, Sun-Solaris, Redhat-Linux oder Windows zusammen. Hinzu kommen Applikationen von Oracle, SAP oder Siebel. Außerdem gehören dazu Messaging-Plattformen etwa von Blackberry-Enterprise-Server, Lotus-Notes oder Microsoft-Exchange.

Den Identity-Manager gibt es separat oder im Rahmen der »Java Identity Management Suite«. Diese enthält zudem den Role-Manager, den »Java System Access Manager«, den »Java System Federation Manager« und den »Java System Directory Server«.

[1] http://www.sun.com/software/products/identity_mgr/index.xml
[2] http://de.sun.com/