Prvi korak u planiranju implementacije IDA Management-a je procenjivanje zahteva Windows Server 2008 IDA-related Server Roles (uloge servera). Directory Servis upravlja i smešta informacije o korisnicima i drugim entitetima kao što su kompjuteri, sigurnosne grupe i printer objekti. Windows Server 2008 nudi kompletnu IDA soluciju kroz autenfikacione uloge (Authentication roles), Secure Federated Identity Roles, & Information Protection Roles.
U ovoj lekciji ćete naučiti:
Server Role (uloga servera) je jedinica koja logički grupiše karakteristike i komponente potrebne za odrađivanje specifične funkcije. Windows Server 2008 sadrži različite uloge servera kao što su AD DS, Web Server, Dynamic Host Configuration Protocol (DHCP) server, Domain Name System (DNS), File Server & Print Server. Neke od prednosti u izgradnji uloge servera su:
Slika 2.1
Directory Services omogućavaju administratoru da centralno upravlja i prati informacije koje se odnose na korisnike i druge uređaje kao što su kompjuteri i sigurnosne grupe. Kao dodatak, Directory services podržavaju LDAP da bi mogli da sarađuju i rade zajedno sa određenim aplikacijama i servisima.
Neki od ključnih aspekata AD DS i AD LDS serverskih uloga su:
Za dodatne informacije pogledajte:
Organizacije zahtevaju autentifikacione solucije da bi pružile efikasan proces koji bi trebalo da odrađuje autentifikaciju korisnika i koji bi trebalo da kontroliše pristup resursima na osnovu poverenja i identiteta. Sledeća tabela opisuje neke metode korišćenja Strong Authentication Server Roles:
Karakteristika |
Opis |
Ensures Access Security |
Strong Authentication pruža Secure Access Method za autentifikaciju korisnika i uređaja koji se poredi sa Username & Password metodom. |
Ensures secure exchange of information |
Sertifikati uspostavljaju identitete i kreiraju poverenje za sigurnu razmenu informacija. |
Enhances organizational security |
AD SC povećava sigurnost vezivanjem identiteta osobe, uređaja ili servisa za odgovarajući privatni ključ. |
Manages the distribution and use of certificates |
AD CS nudi alatke i servise za upravljanje distribucijom i korišćenjem sertifikata i opoziva sertifikata u različitim okruženjima. |
Tabela 2.1
Za dodatne informacije pogledajte:
AD FS je uloga servera koja dopušta organizaciji da deli informacije o korisničkim identitetima unutar organizacije i preko udruženih organizacija (Federated Organizations).
AD FS scenarija uključuju:
AD FS zahteva Account Store za autentifikaciju korisnika (AD DS ili AD LDS).
AD FS podržava Web aplikacije kao što su Windows NT token.based i Claims-aware aplikacije.
AD FS podržava sledeće tipove potraživanja (Claims) koji se koristi za svrhu autorizacije u aplikacijama:
Information Protection (zaštita informacija) pomaže u eliminaciji neautorizovanog gledanja i distribucije osetljivih podataka u organizaciji. AD RSM tehnologija upravlja i postavlja Access polise da bi zaštitio i obezbedio osetljive elektronske informacije od neautorizovanog korišćenja i distribucije u poređenju sa postojećim sigurnosnim solucijama kao što su ACLs i Firewalls.
AD RSM pomaže administratoru da zaštiti različite forme digitalnih vrednosti kao što su osetljivi dokumenti, elektronske poruke, i drugi sadržaji nezavisno od toga kada se pristup dogodio. Administrator može da izgradi AD RSM za interno i eksterno korišćenje. AD RSM Rights Policy šabloni (Templates) određuju prava i uslove za zaštitu sadržaja kao što su Copy, Edit i Print. Možete da integrišete AD RSM sa AD FS da biste delili pravima zaštićene sadržaje između organizacija bez potrebe za izgradnjom AD RSM u obe organizacije. AD RSM-enabled klijentski kompjuteri moraju imati AD RSM-omogućeni Web Browser kao što je Internet Explorer ili aplikaciju kao što je Microsoft Word. Outlook ili PowerPoint u Microsoft Office paketu 2007.