Ratgeber Cloud-Security

Identity Management in der Cloud

08.08.2011
Von Manfred  Heisen

Vom Netzwerk zur Cloud

Die Arbeitsweise von IdM-Lösungen für interne Netzwerke und für Cloud-Dienste ist zwar grundsätzlich identisch. Doch herkömmliche Systeme sind bei der Nutzung für die Wolke schnell überfordert, da sie auf Technologien basieren, die Passwort-geschützte Benutzerkonten, Single-Sign-On, Federation, Provisioning und De-Provisioning nur in einem exakt definierten Unternehmensnetzwerk ermöglichen.

  • Federation verwaltet und überwacht zentral die digitalen Identitäten. Sie erleichtert die Einbindung externer Mitarbeiter und Partner in unternehmenseigene IT-Prozesse und sorgt umgekehrt für den einfachen Zugriff interner Mitarbeiter auf Applikationen und Dienste von Partnerunternehmen.

  • Provisioning erzeugt aus den personenbezogenen Daten eines neuen Mitarbeiters automatisch Benutzerkonten und Berechtigungen für alle von ihm benötigten Anwendungen. Die persönlichen Informationen werden dabei bestenfalls nur einmal eingegeben und von sämtlichen Systemen, Applikationen und Services übernommen.

  • De-Provisioning, User-Lifecycle Management & Password-Reset dienen der Löschung einer digitalen Identität, falls ein Mitarbeiter das Unternehmen verlässt. Diese Funktionen setzen auch Zugriffsdaten zurück, falls Passwörter, Geheimnummern oder Identitäten verloren gehen oder gestohlen werden.

Für die Umsetzung einer Cloud-fähigen Identity-Management-Lösung benötigt die interne IT-Abteilung durchschnittlich eineinhalb bis zwei Jahre. Die nachträgliche Erweiterung einer bestehenden Lösung um Cloud-Fähigkeiten ist ähnlich aufwändig und langwierig. Zusätzlich ist mit höheren laufenden Kosten für Training, Wartung, Software und Hardware zu rechnen. Dies gilt sowohl für die interne IT-Abteilung als auch für externe Berater.

Noch problematischer ist jedoch, dass durch die Anpassungen nicht eindeutig dokumentierter Schnittstellen Berechtigungskonflikte sowie provisorische Zwischenlösungen entstehen. Diese sorgen für neue Sicherheitslücken - mit jedem neu zu integrierenden Cloud-Service mehr.