SaaS kræver sikkerhed på tværs af firmaer

Software as a service giver behov for sikker deling af oplysninger om brugere. ­Teknologien kan også beskytte webservices.

Artikel top billede

"Federation kan både benyttes til brugerstyring på websteder og adgangskontrol i SOA-systemer," siger Matthew Gardiner fra CA. Foto: Ivor Earp-Jones / CA

Tilbage til artiklen Krise giver vækst i software-as-a-service

Når virksomhedens brugere skal anvende software as a service (SaaS), giver det en udfordring til brugerstyringen: Hvor skal man lægge adgangskontrollen?Softwarehuset CA mener, at svaret hedder federa­tion.

Problemet opstår for eksempel, når en virksomhed køber et CRM-system (customer relationship management) fra Salesforce.com. Løsningen leveres som en ren web-tjeneste, hvor brugerne anvender et centralt websystem, som Sales­force driver. Dermed skal brugerne som udgangspunkt logge ind to steder: Først i deres egen virksomheds systemer og derefter hos Salesforce. For hver ny SaaS-løsning kommer der et nyt login.

"Det giver problemer med at vedligeholde brugerdata. Hvis en bruger forlader en virksomhed, skal vedkommende ikke kun slettes i dens egen brugerdatabase. Nu skal der også gives besked videre til Salesforce og andre SaaS-udbydere," forklarer Matthew Gardiner fra CA's afdeling for produkter til identitets- og adgangsstyring.

Deling af brugerdata

En mulig løsning er at dele brugeroplysninger. Med teknologien federation foregår det således: Brugeren prøver at gå ind på Salesforce.com. Salesforces server henter information om brugeren fra virksomhedens interne systemer.

Det har den fordel, at passwords aldrig behøver forlade virksomheden. Salesforce.com kan være ligeglad med brugerens password, der skal blit være vished for, at han har ret til at bruge systemet.

Informationerne om brugerens rettigheder kan overføres med standarden SAML (Security Assertion Markup Language).

SOA er på vej

Matthew Gardiner påpeger et usædvanligt aspekt ved federation:

"Normalt medfører øget sikkerhed også større besvær for brugeren. Men her er det omvendt: Sikkerheden bliver bedre, fordi data om brugere kun skal vedligeholdes ét sted. Samtidig bliver brugernes hverdag enklere, fordi de kun skal indtaste og huske ét password," siger han.

Han venter, at en stigende brug af SaaS-løsninger vil give vækst i brugen af federation. Men samme teknologi kan også bruges til at sikre andet end web-steder: I en serviceorienteret arkitektur (SOA) kan den sikre kommunikationen mellem webservices. Forskellen er, at websteder bruges af mennesker, mens webservices kaldes af andre webservices.

En undersøgelse, som analysefirmaet IDC har udført på vegne af CA, viser, at 43 procent af it-ansvarlige opfatter sikkerhed som den største udfordring ved indførelsen af SOA og webservices.

"Udfordringen er stor, fordi man kan have tusindvis af services, der kommunikerer på kryds og tværs. Hvordan håndterer man, hvilke services der må tilgå hvilke services - hvoraf nogle oven i købet kan ligge ude hos samarbejdspartnere? Det er der brug for software til at styre," siger Matthew Gardiner.

CA benyttede CA World til at introducere to nye produkter til området: En ny version af firmaets SOA Security Manager og et helt nyt produkt i form af Federation Manager.

Tilbage til artiklen Krise giver vækst i software-as-a-service

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S