Artikel top billede

"Federation kan både benyttes til brugerstyring på websteder og adgangskontrol i SOA-systemer," siger Matthew Gardiner fra CA. Foto: Ivor Earp-Jones / CA

SaaS kræver sikkerhed på tværs af firmaer

Software as a service giver behov for sikker deling af oplysninger om brugere. ­Teknologien kan også beskytte webservices.

Tilbage til artiklen Krise giver vækst i software-as-a-service

Når virksomhedens brugere skal anvende software as a service (SaaS), giver det en udfordring til brugerstyringen: Hvor skal man lægge adgangskontrollen?Softwarehuset CA mener, at svaret hedder federa­tion.

Problemet opstår for eksempel, når en virksomhed køber et CRM-system (customer relationship management) fra Salesforce.com. Løsningen leveres som en ren web-tjeneste, hvor brugerne anvender et centralt websystem, som Sales­force driver. Dermed skal brugerne som udgangspunkt logge ind to steder: Først i deres egen virksomheds systemer og derefter hos Salesforce. For hver ny SaaS-løsning kommer der et nyt login.

"Det giver problemer med at vedligeholde brugerdata. Hvis en bruger forlader en virksomhed, skal vedkommende ikke kun slettes i dens egen brugerdatabase. Nu skal der også gives besked videre til Salesforce og andre SaaS-udbydere," forklarer Matthew Gardiner fra CA's afdeling for produkter til identitets- og adgangsstyring.

Deling af brugerdata

En mulig løsning er at dele brugeroplysninger. Med teknologien federation foregår det således: Brugeren prøver at gå ind på Salesforce.com. Salesforces server henter information om brugeren fra virksomhedens interne systemer.

Det har den fordel, at passwords aldrig behøver forlade virksomheden. Salesforce.com kan være ligeglad med brugerens password, der skal blit være vished for, at han har ret til at bruge systemet.

Informationerne om brugerens rettigheder kan overføres med standarden SAML (Security Assertion Markup Language).

SOA er på vej

Matthew Gardiner påpeger et usædvanligt aspekt ved federation:

"Normalt medfører øget sikkerhed også større besvær for brugeren. Men her er det omvendt: Sikkerheden bliver bedre, fordi data om brugere kun skal vedligeholdes ét sted. Samtidig bliver brugernes hverdag enklere, fordi de kun skal indtaste og huske ét password," siger han.

Han venter, at en stigende brug af SaaS-løsninger vil give vækst i brugen af federation. Men samme teknologi kan også bruges til at sikre andet end web-steder: I en serviceorienteret arkitektur (SOA) kan den sikre kommunikationen mellem webservices. Forskellen er, at websteder bruges af mennesker, mens webservices kaldes af andre webservices.

En undersøgelse, som analysefirmaet IDC har udført på vegne af CA, viser, at 43 procent af it-ansvarlige opfatter sikkerhed som den største udfordring ved indførelsen af SOA og webservices.

"Udfordringen er stor, fordi man kan have tusindvis af services, der kommunikerer på kryds og tværs. Hvordan håndterer man, hvilke services der må tilgå hvilke services - hvoraf nogle oven i købet kan ligge ude hos samarbejdspartnere? Det er der brug for software til at styre," siger Matthew Gardiner.

CA benyttede CA World til at introducere to nye produkter til området: En ny version af firmaets SOA Security Manager og et helt nyt produkt i form af Federation Manager.

Tilbage til artiklen Krise giver vækst i software-as-a-service




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere


Sådan drager du fordel af AI, Power Apps og branchemoduler med Business Central

Få hands-on viden om, hvordan du kan skalere din virksomhed med AI, Power Apps og branchemoduler i Dynamics 365 Business Central.

03. oktober 2025 | Læs mere