SaaS kræver sikkerhed på tværs af firmaer

Software as a service giver behov for sikker deling af oplysninger om brugere. ­Teknologien kan også beskytte webservices.

Artikel top billede

"Federation kan både benyttes til brugerstyring på websteder og adgangskontrol i SOA-systemer," siger Matthew Gardiner fra CA. Foto: Ivor Earp-Jones / CA

Tilbage til artiklen Krise giver vækst i software-as-a-service

Når virksomhedens brugere skal anvende software as a service (SaaS), giver det en udfordring til brugerstyringen: Hvor skal man lægge adgangskontrollen?Softwarehuset CA mener, at svaret hedder federa­tion.

Problemet opstår for eksempel, når en virksomhed køber et CRM-system (customer relationship management) fra Salesforce.com. Løsningen leveres som en ren web-tjeneste, hvor brugerne anvender et centralt websystem, som Sales­force driver. Dermed skal brugerne som udgangspunkt logge ind to steder: Først i deres egen virksomheds systemer og derefter hos Salesforce. For hver ny SaaS-løsning kommer der et nyt login.

"Det giver problemer med at vedligeholde brugerdata. Hvis en bruger forlader en virksomhed, skal vedkommende ikke kun slettes i dens egen brugerdatabase. Nu skal der også gives besked videre til Salesforce og andre SaaS-udbydere," forklarer Matthew Gardiner fra CA's afdeling for produkter til identitets- og adgangsstyring.

Deling af brugerdata

En mulig løsning er at dele brugeroplysninger. Med teknologien federation foregår det således: Brugeren prøver at gå ind på Salesforce.com. Salesforces server henter information om brugeren fra virksomhedens interne systemer.

Det har den fordel, at passwords aldrig behøver forlade virksomheden. Salesforce.com kan være ligeglad med brugerens password, der skal blit være vished for, at han har ret til at bruge systemet.

Informationerne om brugerens rettigheder kan overføres med standarden SAML (Security Assertion Markup Language).

SOA er på vej

Matthew Gardiner påpeger et usædvanligt aspekt ved federation:

"Normalt medfører øget sikkerhed også større besvær for brugeren. Men her er det omvendt: Sikkerheden bliver bedre, fordi data om brugere kun skal vedligeholdes ét sted. Samtidig bliver brugernes hverdag enklere, fordi de kun skal indtaste og huske ét password," siger han.

Han venter, at en stigende brug af SaaS-løsninger vil give vækst i brugen af federation. Men samme teknologi kan også bruges til at sikre andet end web-steder: I en serviceorienteret arkitektur (SOA) kan den sikre kommunikationen mellem webservices. Forskellen er, at websteder bruges af mennesker, mens webservices kaldes af andre webservices.

En undersøgelse, som analysefirmaet IDC har udført på vegne af CA, viser, at 43 procent af it-ansvarlige opfatter sikkerhed som den største udfordring ved indførelsen af SOA og webservices.

"Udfordringen er stor, fordi man kan have tusindvis af services, der kommunikerer på kryds og tværs. Hvordan håndterer man, hvilke services der må tilgå hvilke services - hvoraf nogle oven i købet kan ligge ude hos samarbejdspartnere? Det er der brug for software til at styre," siger Matthew Gardiner.

CA benyttede CA World til at introducere to nye produkter til området: En ny version af firmaets SOA Security Manager og et helt nyt produkt i form af Federation Manager.

Tilbage til artiklen Krise giver vækst i software-as-a-service

Læses lige nu

    Annonceindlæg fra DE-CIX

    Hæver barren for det moderne netværk, mens den digitale transformation accelererer

    Uanset deres størrelse, formål eller branche udvikler virksomheder over hele verden sig mod en mere digital arbejdsform.

    Capgemini Danmark A/S

    Salesforce CTO - Nordics (Denmark)

    Københavnsområdet

    Region Midtjylland

    License Manager med blik for overblik

    Midtjylland

    PensionDanmark

    Senior Data Scientist

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job