НОВОСТЬ19.06.02

Microsoft Windows TrustBridge позволяет организациям обмениваться идентификациями пользователей

Новая технология — важный шаг в реализации большой линейки продуктов, предназначенных для обеспечения безопасности и единой идентификации и основанных на стандартах веб-сервисов XML

В начале июня 2002 г. корпорация Microsoft анонсировала новую компоненту Windows под кодовым названием “TrustBridge”, благодаря которой приложения и организации смогут обмениваться учетными данными пользователей. Технология TrustBridge — это еще один шаг на пути реализации среды защищенных и взаимосвязанных веб-сервисов. Она позволит различным организациям, работающим с операционной системой Windows, обмениваться идентификаторами пользователей и взаимодействовать друг с другом в гетерогенных средах по стандартным протоколам веб-сервисов XML, включая Kerberos, WS-Security и новые протоколы из семейства WS-Security, которые появятся в ближайшее время. Федеративное управление идентификацией (federated identity management) упростит предприятиям выстраивание более тесных и более динамичных взаимоотношений с заказчиками, партнерами и поставщиками, а также повысит продуктивность труда мобильных сотрудников.

Microsoft представила путь развития своей линейки разработок в области федеративного управления безопасностью и идентификации пользователей. TrustBridge, равно как и приложения, инструментальные средства и сервисы Microsoft, реализуют федеративную модель обмена идентификациями пользователей (user identity exchange) на основе спецификации WS-Security. Спецификация защиты WS-Security, введенная компаниями Microsoft, IBM и VeriSign Inc. в апреле этого года, определяет стандартный набор расширений Simple Object Access Protocol (SOAP), или заголовков сообщений (message headers), предназначенных для обмена защищенными и подписанными сообщениями в среде веб-сервисов, и создает фундамент, на который будут опираться федеративные и открытые к взаимодействию веб-сервисы. В дополнение к спецификации WS-Security компания Microsoft совместно с IBM определила направление развития своих технологий в области технологий обеспечения безопасности веб-сервисов, в которой запланированы будущие спецификации из этого семейства и определен подход к архитектуре федеративной доверительной модели (federated trust model), необходимой для идентификации пользователей.

“Microsoft своевременно осознала, что новый уровень успеха веб-сервисов XML зависит главным образом от способности индустрии к установлению 'федеративных' доверительных отношений (между компаниями), — сказал Санджив Партасарати (Sanjay Parthasarathy), вице-президент группы Platform Strategy в Microsoft. — Ввод поддержки стандартных протоколов федеративного объединения (federating) веб-сервисов XML в линейку продуктов Microsoft является насущной необходимостью для заказчиков и всей промышленности”.

TrustBridge: доверие между компаниями

Предоставляя возможность устанавливать и поддерживать доверительные отношения, Windows TrustBridge снимает многие барьеры, с которыми сталкиваются ИТ-организации, и позволяет им реализовать безопасную аутентификацию и обмен учетными данными пользователей между предприятиями и через границы разных систем защиты.

Предприятия, управляющие учетными данными пользователей с помощью службы Active Directory в Windows, смогут внедрить TrustBridge для распознавания и обмена учетными данными с другими организациями, использующими Windows или какую-то иную инфраструктуру идентификации в любой другой операционной системе, которая поддерживает Kerberos v5.0. Kerberos, поддерживаемый на платформах Windows и во многих UNIX-средах, является общепризнанным открытым стандартом аутентификации (проверки подлинности). Сопровождение этого стандарта осуществляется комитетом IETF (Internet Engineering Task Force). Чтобы одна организация могла образовать федерацию с другой, TrustBridge будет использовать семейство протоколов WS-Security. Благодаря WS-Security и SOAP поверх HTTP технология TrustBridge не потребует от компаний дополнительной настройки брандмауэров (сетевых экранов).

Первый выпуск технологии TrustBridge запланирован на 2003 год.

Введение поддержки федеративной защиты в продукты Microsoft

Microsoft будет использовать WS-Security, чтобы ввести поддержку модели федеративной защиты в текущие и будущие продукты, инструментальные средства и сервисы, включая следующие:

По материалам пресс-релиза Microsoft


Документ «Microsoft Federated Security and Identity Roadmap» можно загрузить с веб-сервера MSDN здесь
Спецификация WS-Security и документ «Security in a Web Services World» доступна на веб-узле MSDN

О компании Microsoft

Основанная в 1975 году, компания Microsoft является ведущей мировой корпорацией, специализирующейся на производстве программного обеспечения. Microsoft разрабатывает передовые программные продукты для персональных компьютеров, которые позволяют существенно повысить эффективность труда и использовать новейшие достижения информационных технологий на работе, дома и при обучении. Программные продукты корпорации Microsoft пользуются огромной популярностью среди заказчиков во всем мире и получили широчайшую поддержку сторонних компаний, предлагающих сервисные услуги на компьютерном рынке.

Подробнее о продуктах Microsoft
Обратиться в Interface Ltd. за дополнительной информацией/по вопросу приобретения продуктов

За дополнительной информацией обращайтесь в Interface Ltd.

Отправить ссылку на страницу по e-mail
Обсудить на форуме Microsoft


Interface Ltd.
Тel/Fax: +7(095) 105-0049 (многоканальный)
Отправить E-Mail
http://www.interface.ru
Ваши замечания и предложения отправляйте автору
По техническим вопросам обращайтесь к вебмастеру
Документ опубликован: 19.06.02