<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Identitet &#38; Access &#187; csa</title>
	<atom:link href="http://blog.cortego.net/tag/csa/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.cortego.net</link>
	<description>Nyheter och tankar inom Identitets- och Accesshantering</description>
	<lastBuildDate>Fri, 06 Aug 2010 08:44:16 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Autentisering för tjänster i molnet</title>
		<link>http://blog.cortego.net/autentisering-for-tjanster-i-molnet</link>
		<comments>http://blog.cortego.net/autentisering-for-tjanster-i-molnet#comments</comments>
		<pubDate>Tue, 03 Nov 2009 20:03:25 +0000</pubDate>
		<dc:creator>Anders</dc:creator>
				<category><![CDATA[Cortego]]></category>
		<category><![CDATA[IAM]]></category>
		<category><![CDATA[SAML]]></category>
		<category><![CDATA[behörighet]]></category>
		<category><![CDATA[csa]]></category>
		<category><![CDATA[csa guide]]></category>
		<category><![CDATA[federation]]></category>
		<category><![CDATA[molntjänster]]></category>
		<category><![CDATA[opensso]]></category>
		<category><![CDATA[saas]]></category>
		<category><![CDATA[salesforce]]></category>
		<category><![CDATA[saml2]]></category>

		<guid isPermaLink="false">http://blog.cortego.net/?p=160</guid>
		<description><![CDATA[Ett av det stor problemen med att utnyttja olika tj&#228;nster i molnet och d&#229; framf&#246;rallt s&#229; kallade &#34;Software As A Service&#34; (SaaS) tj&#228;nster &#228;r hur man ska hantera identiter och beh&#246;righeter.&#160; Problemet &#228;r b&#229;de administrativt s&#229;v&#228;l som s&#228;kerhetsrelaterat. Det grundl&#228;ggande problemet har varit att applikationerna i molnet ofta har kr&#228;vt sin egen autentisering och hantering [...]]]></description>
			<content:encoded><![CDATA[<p>Ett av det stor problemen med att utnyttja olika tj&auml;nster i molnet och d&aring; framf&ouml;rallt s&aring; kallade &quot;Software As A Service&quot; (SaaS) tj&auml;nster &auml;r hur man ska hantera identiter och beh&ouml;righeter.&nbsp; Problemet &auml;r b&aring;de administrativt s&aring;v&auml;l som s&auml;kerhetsrelaterat.</p>
<p>Det grundl&auml;ggande problemet har varit att applikationerna i molnet ofta har kr&auml;vt sin egen autentisering och hantering av anv&auml;ndaridentiteter, eller m&ouml;jligen olika komplexa &quot;trust-l&ouml;sningar&quot;.&nbsp; Detta medf&ouml;r att man &auml;r tvungen att provisionera och de-provisionera anv&auml;ndare b&aring;de internt och externt. Det blir ytterligare ett st&auml;lle att komma ih&aring;g att ta bort en anv&auml;ndare n&auml;r denne slutar. Det &auml;r ju extra k&auml;nsligt ocks&aring; eftersom tj&auml;nsten finns tillg&auml;nglig p&aring; Internet och inte innanf&ouml;r brandv&auml;ggen. En annan aspekt &auml;r att man flyttar ut k&auml;nslig information (anv&auml;ndaridentiteter och deras l&ouml;senord) till en extern part som man inte har samma kontroll p&aring;.</p>
<p>Cloud Security Alliance (CSA)&nbsp; <a href="http://www.cloudsecurityalliance.org/">http://www.cloudsecurityalliance.org/</a> &auml;r en organisation som har som m&aring;l att promota anv&auml;ndandet av &quot;best practices&quot; f&ouml;r att uppn&aring; h&ouml;r s&auml;kerhet vid anv&auml;ndandet av tj&auml;nster i molnet. CSA har tagit fram CSA guide <a href="http://www.cloudsecurityalliance.org/guidance/csaguide.pdf">http://www.cloudsecurityalliance.org/guidance/csaguide.pdf</a>&nbsp; som beskriver 15 s&auml;kerhetsomr&aring;den man b&ouml;r ta i beaktande innan man beslutar sig f&ouml;r att anv&auml;nda moln-tj&auml;nster. Omr&aring;de 13 handlar om Identitetshantering.</p>
<p>CSA tycker att det b&auml;sta s&auml;ttet att hantera identiteter f&ouml;r tj&auml;nster in molnet &auml;r en federationsl&ouml;sning. En beskrivning &ouml;ver hur en federationsl&ouml;sning fungerar finns p&aring; <a href="http://en.wikipedia.org/wiki/Federated_identity">http://en.wikipedia.org/wiki/Federated_identity</a>.</p>
<p>
	Ett exempel p&aring; en lyckad anv&auml;ndning &auml;r det starter-kit f&ouml;r att anv&auml;nda SUN&#39;s OpenSSO som verktyg f&ouml;r att skapa en federationsl&ouml;sning till Sales Force.&nbsp; En artikel som beskriver detta finns p&aring;<br />
	<a href="https://www.sun.com/offers/details/open_source_starter_kit.xml">https://www.sun.com/offers/details/open_source_starter_kit.xml</a> (kr&auml;ver inloggning). Artikeln diskuterar problemen med beh&ouml;righetshantering i ett&nbsp; SaaS scenario och en steg f&ouml;r steg beskrivning hur man kan s&auml;tta upp en federationsl&ouml;sning mot SaleForce med hj&auml;lp av Open SSO.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.cortego.net/autentisering-for-tjanster-i-molnet/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
