Oracle verfeinert Identity Management

Oracle überarbeitet derzeit die Autorisierungs-Funktionen der Identity Suite. Mit der Technologie, die der Datenbank-Riese mit Oblix übernommen hat, soll jetzt die Authentisierung noch feiner und granularer werden. Oracle hatte das kleine Unternehmen im März übernommen und bereits kurze Zeit später die Suite mit der Oblix-Technologie aktualisiert.

“Software für Autorisierung kontrolliert in der Regel den Zugriff auf Anwendungen anhand von Nutzern und Rollen”, erklärte Prakash Ramamurthy, einer der Gründer von Oblix und nun Vice President für ID-Management bei Oracle. “Die Software von Oracle wird aber die Zugriffsprivilegien über die Ressourcen und deren Attribute prüfen.”

Dabei werden vor allem sicherheitsrelevante Dialekte von XML (Extensible Markup Language) zum Einsatz kommen. So etwa die Security Assertions Markup Langugage (SAML) oder auch XACML (Extensible Access Control Markup Language). Diese ‘deklarative Zugriffskontrolle’ erlaubt das Erstellen und Kontrollieren von Regeln für den Zugriff auf Anwendungen in einem Netzwerk.

Über XACML können zum Beispiel bestimmte Anfragen, die ein Nutzer eingibt, kontrolliert werden. Dabei können die Attribute des Nutzers, des Protokolls, mit dem die Abfrage erstellt wurde, oder auch die Art der Authentisierung geprüft werden. Stellt ein Angestellter etwa über das Web an eine Anwendung eine bestimmte Anfrage, so kann diese geblockt werden, wenn er nicht über eine VPN-Verbindung (Virtual Private Network) auf das Unternehmensnetz zugreift.

Seit der Oblix-Übernahme ist Oracle in der Lage, ganzheitliche Identifikationssyteme zu liefern. Wie Ramamurthy gegenüber US-Medien erklärte, ist das Unternehmen in der Lage, den gesamten Lebenszyklus vom Provisioning über Zugangskontrolle bis zum Deprovisioning anzubieten. Dabei vertrage sich das neue Produkt mit dem Single Sign-on des Application Servers und der Identity Suite. Aber auch in heterogenen Umgebungen ließe sich der Oblix-Ableger nutzen. In der ersten Jahreshälfte 2006 werde das neue Produkt dann verfügbar sein. 

Silicon-Redaktion

Recent Posts

Kritische Infrastruktur: BSI-Zahlen zur Robustheit

Reichen die Sicherheitsvorkehrungen der KRITIS-Betreiber bereits aus? Das BSI liefert dazu Kennzahlen auf einer neuen…

16 Stunden ago

Automotive: Phishing-Angriffe auf jedes zweite Unternehmen

Laut Kaspersky ist Schadsoftware die zweithäufigste Bedrohung. Angriffe auf vernetzte Fahrzeuge folgen erst mit Abstand.

17 Stunden ago

Chinesischer Großauftrag für Infineon

Der deutsche Chipproduzent beliefert Xiaomi mit Siliziumkarbid-Leistungsmodulen (SiC), Mikrocontrollern und Gate-Treibern.

18 Stunden ago

Neue E-Health-Lösung für Parkinson-Patienten

Fraunhofer-Forschende arbeiten an einer Webplattform, die die Lebensqualität von Menschen mit Parkinson verbessern soll.

2 Tagen ago

Axel Springer und Microsoft vertiefen Partnerschaft

Mit gemeinsamen Angeboten in den Bereichen Vermarktung, KI, Content und Cloud will man "unabhängigen Journalismus…

3 Tagen ago

Keine Angst vor Phishing

Bereits seit einigen Jahren führt die RGF Staffing Germany Schulungen durch, um die eigenen Mitarbeiter…

3 Tagen ago