據(jù)中國(guó)臺(tái)灣地區(qū)媒體報(bào)道,現(xiàn)在開發(fā)人員也可以在自己的應(yīng)用程序中,加入Google云端的身份和存取管理功能,透過單一身份和存取管理平臺(tái),在傳統(tǒng)的應(yīng)用程序中實(shí)現(xiàn)安全存取功能。這個(gè)將在數(shù)周內(nèi)發(fā)布測(cè)試版的客戶和合作伙伴推出的云端身份(Cloud Identity for Customers and Partners,CICP)功能,包含了Google等級(jí)的認(rèn)證、進(jìn)階用戶安全性還有全球規(guī)模的基礎(chǔ)設(shè)施三大特色。
Google認(rèn)為,企業(yè)可以建構(gòu)自有的身份和存取管理功能,但這種方式存在風(fēng)險(xiǎn),因?yàn)橐_的獲得身份和存取管理需要許多專業(yè)知識(shí)以及成本。由于建構(gòu)和維護(hù)身份系統(tǒng)的高度復(fù)雜性,需要隨著不斷演進(jìn)的技術(shù),來更新身份驗(yàn)證系統(tǒng)以確保帳戶安全。
為了幫助企業(yè)解決這個(gè)問題,Google推出CICP服務(wù),這是一個(gè)客戶身份和存取管理(CIAM)平臺(tái),可以幫助開發(fā)人員為其應(yīng)用程序增加Google等級(jí)的身份和存取管理功能,以保護(hù)用戶帳號(hào)。CICP提供基本的身份管理功能,提供包括Google等級(jí)的認(rèn)證、進(jìn)階用戶安全性,還有全球規(guī)模的基礎(chǔ)設(shè)施三大特色。
Google等級(jí)的認(rèn)證是基于Firebase和Google的身份平臺(tái),CICP提供可客制化的身份驗(yàn)證服務(wù),能夠管理用戶注冊(cè)和登入的使用者介面流程。CICP支援多種身份驗(yàn)證方法,包括匿名、電子郵件/密碼、電話、社交、SAML和OIDC等??蛻舳说腟DK支援網(wǎng)頁(yè)、iOS和Android,服務(wù)器SDK則有支援Node.js、Java和Python等。
CICP整合了Google智慧與威脅警報(bào)功能,能幫助使用者偵測(cè)遭入侵的使用者帳戶,以提供進(jìn)階的使用者安全性。另外,CICP也將在正式版中,提供雙因素身份驗(yàn)證,以幫助使用者免于受到釣魚攻擊。最后,CICP由支援Google云端的全球規(guī)模的基礎(chǔ)設(shè)施支援,無論是效能或是網(wǎng)絡(luò)品質(zhì)都與GCP上的服務(wù)相同,以滿足嚴(yán)謹(jǐn)?shù)膽?yīng)用程序需求,而在CICP正式版中,將提供企業(yè)級(jí)可用性SLA和技術(shù)支援。
另外,為了解決傳統(tǒng)應(yīng)用程序的安全登入問題,Google還在Cloud Identity中推出Secure LDAP功能。傳統(tǒng)應(yīng)用程序可能仰賴較舊基礎(chǔ)架構(gòu),諸如虛擬專用網(wǎng)絡(luò)服務(wù)器或是輕型目錄存取協(xié)定(Lightweight Directory Access Protocol,LDAP)。LDAP是一種透過網(wǎng)絡(luò)安全存取傳統(tǒng)應(yīng)用程序的方法,但是與現(xiàn)在的云端服務(wù)像是Google G Suite或SaaS應(yīng)用并不相容。
Secure LDAP讓使用者能夠在存取Google云端和SaaS時(shí),使用與基于LDAP的傳統(tǒng)應(yīng)用程序相同的憑證。Google表示,透過Secure LDAP,Cloud Identity可以幫助使用者統(tǒng)一云端、本地端和傳統(tǒng)應(yīng)用程序的身份管理。