
Тенденция мобильности достигает новых высот, и нынешняя рабочая сила работает совсем не так, как десять лет назад. Согласно последним данным переписи, число работающих на дому людей, которые не работали не по найму с 2005 года, более чем удвоилось. Мобильные устройства значительно расширили рабочее место, расширяются гибкие правила удаленной работы, и компании пытаются продвигать рабочие стили тысячелетий и тысячелетий. Дело в том, что мы – все более мобильная рабочая сила.
В прошлом подключение к домену Active Directory (AD) было отличным решением для решения проблем аутентификации, и я активно продвигал его во время работы в Apple. Много лет назад AD подходил для компаний, где все сотрудники посещают офис и входят в сеть компании. Однако для рабочей силы многих работодателей это не совсем точное представление. С AD или облегченным протоколом доступа к каталогам (LDAP) пользователи вынуждены использовать старый подход к работе в локальной сети компании (LAN) или использовать виртуальную частную сеть (VPN) для подключения к внутренним ресурсам. неоптимальный пользователь. При использовании подключаемого модуля Active Directory пользователи могут изменять свои пароли, только когда AD доступен, что часто приводит к путанице и дорогостоящим билетам технической поддержки.
В последние годы появляется все больше и больше конечных пользователей, которые используют корпоративные VPN только тогда, когда им нужно изменить свой пароль AD. Все, что вам нужно для работы – это облачное хранилище и не требует подключения к определенной сети.
Расширение прав и возможностей современной рабочей силы требует новых подходов к обеспечению безопасности, чтобы сотрудники могли получать доступ к нужным им приложениям и данным из любого места без ущерба для безопасности или производительности. Как должен измениться подход ИТ-отдела к перемещению идентификационных данных и безопасности и как охватить всех, кто вовлечен в этот новый подход?
Введите личность в облаке! Есть способ быть более безопасным, вам не нужно подключение к VPN и упростите пользователям смену паролей. Подход к идентификации и безопасности должен развиваться – вот куда приходят поставщики удостоверений в облаке. Обладая идентификацией в облаке, ИТ-специалисты могут централизованно и удаленно управлять пользователями, группами, паролями и доступом к бизнес-приложениям и облачным ресурсам. Такие поставщики, как Microsoft, Google, Okta, IBM и OneLogin, а также SAML (язык разметки утверждений безопасности) и Open Authorization (OAuth) предлагают способ сделать эту разработку реальностью.
Однако переход от AD или LDAP к облачной идентификации требует участия всех заинтересованных сторон. Если вы хотите продать свою команду и лидерство в этом движении, начните со следующего.
Следуя этому пути, вы должны помнить несколько вещей.
Текущая среда найма напряжена. Работодатели хотят быть модными, чтобы привлекать лучших специалистов, но они также хотят убедиться, что они защищают себя и свои данные. Пришло время компаниям осознать потребности своих новых сотрудников и сделать свою среду более безопасной, одновременно сократив количество обращений в службу поддержки, связанных с паролями.
Джоэль Ренних, директор, Jamf Connect, Jamf Image Источник: Shutterstock / Chinnapong
