Identitets-og tilgangshåndtering Flashcards
eksempler på entitet?
personer, systmer, organisationer
hva betyr identitet?
Hva er en attributt?
Hva er et digital identitet?
ID-modeller
silomodell og føderert modell
Hva er en silomodell?
- gjør at bruker får mange passord
- ## SP og Idp er samme entitet
Hva er en føderert modell?
- Gjør det lett å dele informasjon om brukere
- Benyttes i ID-porten
4 ulike kategorier for føderasjonsmodeller
Prinsipper for OpenID connect
Tilgangskontroll
prinsipper for MAC
støtter spesielle krav i militære systemer
prinsipper/modeller for DAC
brukes i windows/linus
Prinsipper for RBAC
egner seg når det er et fast sett med jobbfunksjoner
prinsipper for ABAC
er en generell modell
IAM konfigureringsfase og bruksfase
Konfigureringsfase:
Brukerregistrerting -> klargjør autentikator <-> tilgangsautorisering
Bruksfase:
Oppgi bruker-ID -> oppgi autentikator-> tilgangskontroll