English   Deutsch

User-centric-Definition

Was is "user-centric Identity"?
Überfälliger Versuch einer Definition
by Martin Kuppinger
mk@kuppingercole.com

Ich würde vorschlagen, eine „identity centric architecture“ wie folgt zu definieren
• Die Architektur für benutzer-zentrierte Anwendungen, die also den Anwender in den Mittelpunkt stellen
• Die Nutzung von externalisierter Authentifizierung, Autorisierung und Auditing, also eine offene Architektur statt in der Anwendung verstecktem (und meist sehr schwachem, kaum anpassbarem und kontrollierbarem) „Identity Management“
• Mit entsprechender hoher Steuerbarkeit im Bereich der Sicherheit und Compliance (beispielsweise auch durch die zukünftige Nutzung des IGF, siehe)
• Die dadurch implizit Compliance-fähig, weil von außen steuerbar und kontrollierbar sind („Compliability“).

Dabei handelt es sich eben nicht nur um Web 2.0-Anwendungen, auf denen in der Wikipedia-Definition der Schwerpunkt legt. Vielmehr sollte jede Anwendung und jedes Gerät, das im Kontext eines Benutzers handelt respektive von einem Benutzer genutzt wird, so entwickelt werden.

Identity 2.0 spielt dabei eine wichtige Rolle, weil es um offene Ansätze für den Austausch von Identitätsinformationen geht. Aber: Es geht nicht nur um Identity 2.0. Viele der Anforderungen betreffen jede Anwendung, beispielsweise auch klassische, interne Entwicklungen.

In jedem Fall ist es aber wichtig, der Identität eine größere Rolle innerhalb von Anwendungen (und Geräten) zu geben. Denn letztlich werden Anwendungen von Benutzern in einer zu definierenden Form genutzt. Es muss einfach anpassbar sein, was ein Benutzer darf. Und es muss einfach nachvollziehbar sein, was er gemacht hat. Das Ganze muss von außen steuerbar und kontrollierbar sein, was entsprechende Standards voraussetzt.

Eine identity centric architecture beginnt bei der Frage, was der Nutzer wann wie machen darf und wie das steuer- und nachvollziehbar ist – und setzt nicht erst am Ende auf eine Anwendung ein meist recht schwaches Sicherheitskonzept drauf.

Created: 02.03.07, modified: 16.04.07

Information
Newsletter
Kuppinger Cole Identity Management Newsletter
Services
KC provides strategic consulting services for vendor and user companies covering all areas of identity & access management.
Reports
Use KC as an independent, objective, and neutral authority on the Market for Identity Management products and solutions
Podcasts
Free audio and video presentations on important IAM-topics
Blogs
Craig Burton
17.05.2012 19:45
Is API Growth in a Stall?
READ 
Martin Kuppinger
16.05.2012 15:30
The Future of IT Organizations – why IT needs a marketing department
READ 
Dave Kearns
10.05.2012 16:54
Preventing, or surviving, data leaks
READ 
Sebastian Rohr
06.05.2012 16:09
The digital divide in Identity Management
READ 
European Identity Conference Blog
01.05.2012 21:57
Videos from the EIC 2012
READ 
Mike Small
01.05.2012 11:45
CLOUD COMPUTING DEADLY SINS
READ 
Tim Cole
27.01.2012 10:24
Stopping a Clapper Over WikiLeaks
READ 
Joerg Resch
24.10.2011 10:55
Hunting for the latest Android Release?
READ 
Sachar Paulus
06.06.2011 14:50
News from the Analyst Summit in London
READ 
Links
 KuppingerCole News

 KuppingerCole on Facebook

 KuppingerCole on Twitter

 KuppingerCole on Google+

 KuppingerCole on LinkedIn

 Our group at Xing

 Our group at LinkedIn

 GenericIAM
Imprint Terms and conditions Privacy policy
© 2003-2012 KuppingerCole