Oracle Identity und Access Management
Identity und Access Management zur Verwaltung von Benutzern und Zugriffsrechten ist bereits seit mehreren Jahren Bestandteil von Lösungsszenarien. In letzter Zeit erfährt es durch Globalisierung, betriebstechnisches Outsourcing sowie die wachsende Zahl an Regularien ein verstärktes Interesse. Die größeren Unternehmen erweitern oder erneuern ihre Systeme, doch auch im Mittelstand wird das Thema Identity und Access Management (IAM) zunehmend wichtiger. Die wesentlichen Businesstreiber aus Sicht der Kunden sind:
- Automatisierung von Prozessen (z. B. Provisionierungs-, Deprovisionierungsprozesse, automatisierte Rechte-
und Rollenzuweisung) - Kostenreduktion (z. B. durch eine Access-/Passwortmanagementlösung, um Kosten im Helpdesk oder für
die Softwareentwicklung zu senken) - Sicherheitsanforderungen (z. B. um Schäden, auch Reputationsschäden, zu vermeiden, Verlust geistigen Eigentums zu verhindern
Aus Sicht der Analysten gewinnen weitere Businesstreiber zunehmend an Bedeutung:
- Governance, Risk und Compliance (z. B. unterstützt ein durchgängiges IAM-System diese Prozesse wesentlich durch die Auditfunktion, durch die Rollenbetrachtung und die Vermeidung von entsprechenden Rollenkonflikten)
- SOA (z. B. sollte ein durchgängiges IAM die klare, nachvollziehbare Zuordnung von Services sicherstellen)
Die Herausforderung jedes Unternehmens ist eine ganzheitliche Betrachtung des facettenreichen Identity und Access Management. Oracle kann mit seiner kompletten Suite im Bereich Identity und Access Management vieles vereinfachen. Neben Services wie Oracle Consulting bietet das Unternehmen IAMEinzelprodukte und -Suiten an,
um das Lösungsangebot am speziellen Bedarf des Kunden auszurichten.
Hier eine Übersicht der Einzelprodukte
Access Management
Oracle Access Manager (OAM) Web Access Management Tool für Authentifizierung (Web Single Sign-on), Autorisierung und Auditing
Oracle Entitlements Server (OES)
Externe Engine für Autorisierungsentscheidungen auf granularem Level.
Oracle Identity Federation (OIF)
Federation Tool, das Single Sign-on über Unternehmensgrenzen
(bzw. Domains) hinweg realisiert
Oracle Adaptive Access Manager (OAAM)
Stärkere Authentifizierungsmethoden und Risikoverhaltensanalyse gegen Betrug durch Phishing,
Trojaner und sonstige Webattacken
Oracle Enterprise Single Sign-On (OESSO)
Authentifizierung und Single Sign-on nicht nur für die Webwelt, sondern auch für Mainframe,
Client/Server und so genannte „Fat Clients“.
Oracle Authentication Services for Operating Systems (OAS4OS)
Zentrale Authentifizierung und Account Management für Unix und Linux Plattformen.
Oracle Web Services Manager (OWSM)
Sicherheitskomponente für Web Services mit Authentifizierung, Autorisierung, Auditing,
Digitalen Zertifikaten und Verschlüsselung
Identity Administration / Identity Management
Oracle Identity Manager (OIM)
Zentrales Provisionierungs- und Compliance Tool mit Integrationspunkten zu heterogenen Unternehmenslandschaften und Zielsystemen begleitet und modelliert den gesamten Identity Management Lifecycle
Oracle Role Manager (ORM) Modelliert organisatorische Beziehungen innerhalb von Rollen und schlägt sinnvolle Rollen aus vorhandenen Informationen (Role Mining) vor. Der ORM stellt die Verbindung zwischen den Businessrollen/Jobs im Unternehmen und den Identitäten her
Directory Services
Oracle Internet Directory (OID)
Der LDAPv3-Verzeichnisdienst bietet zusätzliche Integrationsmöglichkeiten auf Datenebene mit anderen Verzeichnisdiensten
Oracle Virtual Directory (OVID)
Ermöglicht Ad-hoc-LDAP- oder -XML-Sichten auf dezentrale Identitätsspeicher, ohne die Daten aus den
nativen Einsatzorten synchronisieren oder kopieren zu müssen
Das Oracle Suite Angebot
Umfassend und auf die jeweilige Kundengruppe zugeschnitten. Die Identity and Access Management Suite bietet einen schnellen Start in das Gesamtthema „Identity und Access Management“. Diese Suite enthält Produkte wie:
- Oracle Access Manager
- Oracle Identity Federation
- Oracle Identity Manager
- Oracle Internet Directory
- Oracle Virtual Directory
Die Access Management Suite bedient Kunden, die den Fokus auf umfassende Zugriffsverwaltung für Applikationen setzen.
Dazu gehören folgende Produkte:
- Access Manager
- Adaptive Access Manager
- Identity Federation
- Entitlements Server
Die Directory Services bestehen aus folgenden Produkten:
- Internet Directory
- Virtual Directory
- Authentication Services for Operating Systems
Vorteile
- Breites und vollständiges IAM-Portfolio
- Reduzierung des Sicherheitsrisikos
- Unterstützt Governance-, Risk- und Compliance-Prozesse
- Kostenersparnis durch niedrigeren Administrationsaufwand
- Transparenz über die Rechtevergabe im Unternehmen

