云應(yīng)用成功意味著終端用戶身份認(rèn)證管理
未來是基于云的應(yīng)用的。很快,云應(yīng)用將可以使用任何設(shè)備通過Web瀏覽器和互聯(lián)網(wǎng)進(jìn)行訪問,取代傳統(tǒng)遺留應(yīng)用。但是如此多的應(yīng)用都來自于不同的提供商,終端用戶的個(gè)人信息如何從一個(gè)云應(yīng)用傳輸?shù)搅硪粋€(gè)云應(yīng)用上呢?
在過去的PC時(shí)代,計(jì)算是關(guān)于用戶的,而不是設(shè)備。云應(yīng)用知道用戶的云應(yīng)用是什么以及如何傳輸?shù)闹R(shí)是要害部分。比如,我不應(yīng)該對(duì)于每次登陸不同的應(yīng)用時(shí)都鍵入我的個(gè)人信息;如果我更換了一個(gè)應(yīng)用的地址或者電話號(hào)碼,所有的云應(yīng)用應(yīng)該都能識(shí)別出這邊改變。此外,個(gè)人偏好,比如數(shù)據(jù)如何顯示,都應(yīng)該覆蓋設(shè)備設(shè)置。
隨著我們從以PC為核心的世界轉(zhuǎn)到以人為核心的世界,在云端應(yīng)該有一個(gè)集中化的用戶身份識(shí)別記錄,類似于Windows用戶漫游配置文件。這個(gè)記錄并不會(huì)為每一個(gè)人單獨(dú)存在一個(gè)單獨(dú)的數(shù)據(jù)庫中,如果存在,我覺得谷歌、臉書和微軟每一個(gè)都想訪問。相反,用戶訂閱偏好的提供商,通過一種標(biāo)準(zhǔn)訪問跟人信息。在這個(gè)案例中,當(dāng)終端用戶注冊(cè)了云應(yīng)用,這個(gè)應(yīng)用就應(yīng)該從云提供商查詢她/他的信息,而不是提供一個(gè)多頁的注冊(cè)表格。
谷歌、臉書和微軟一斤擁有一些我的個(gè)人信息,他們可以讓其在他們的云服務(wù)資產(chǎn)中訪問。確實(shí)很有幫助,用戶的信息應(yīng)該可以跨不同的企業(yè)資產(chǎn)有效。如果谷歌是我主要存儲(chǔ)數(shù)據(jù)的地方,隨后微軟和臉書應(yīng)該能夠訪問這個(gè)數(shù)據(jù),同樣我訂閱的每一個(gè)云應(yīng)用都應(yīng)如此,比如DropBox、Salesforce。
一旦用戶有一個(gè)集中的個(gè)人偏好記錄和信息,隨后我們就應(yīng)該看到其他類型信息的擴(kuò)展。這個(gè)配置文件應(yīng)該包括公民身份信息,以及駕駛證和器官捐獻(xiàn)狀態(tài)等等。社交媒體賬戶也應(yīng)該設(shè)置,以便用戶可以關(guān)注任何他們已經(jīng)注冊(cè)的云應(yīng)用。
需要有一個(gè)單一的權(quán)威機(jī)構(gòu)記錄用戶的信息,除了簡(jiǎn)化終端用戶的訪問之外,也讓信息管理更加容易。在新西蘭,我們不同的管轄區(qū)有不同的隱私和信息披露法律;這些不同都應(yīng)該記錄在賬戶中。員工應(yīng)該可以訪問一些信息,政府應(yīng)該能夠訪問獨(dú)立的數(shù)據(jù)集。我們需要一些嚴(yán)格的安全控制來組織意外暴露。
但是云提供商似乎與用戶想要從基于云的應(yīng)用獲取的東西作對(duì);亞馬遜Web服務(wù)和其他主要的云服務(wù)提供商并沒有看到促進(jìn)云服務(wù)之間用戶移動(dòng)性的價(jià)值。終端用戶不可能支付一個(gè)服務(wù),除非他們的工作要訪問的所有應(yīng)用都能夠訪問?,F(xiàn)在,用戶感到了身份認(rèn)證的“孤島”,每一個(gè)主要的云服務(wù)提供商都存在,反復(fù)注冊(cè)頁面讓人很厭煩。