Введение
Продукт управления идентификацией (IdM), предлагаемый Microsoft Microsoft Identity Integration Server (MIIS) - это продукт управления идентификацией (IdM), предлагаемый Microsoft. Это сервис, который объединяет информацию, связанную с личностью, из нескольких источников данных. Целью MIIS является предоставление организациям единого представления о личности пользователя/ресурса на протяжении всего разнородного предприятия и предоставление методов автоматизации рутинных задач. MIIS управляет информацией путем извлечения информации о личности из подключенных источников данных и хранения информации в пространстве соединителя в виде объектов пространства соединителя или объектов CSEntry. Объекты CSEntry затем отображаются в записи в метавселенной, называемые метавселенными объектами или объектами MVEntry. Эта архитектура позволяет сопоставлять данные из разных соединенных источников данных с одним и тем же объектом MVEntry. Все бэкэнд-данные хранятся в Microsoft SQL Server. Например, через метавселенную электронная почта организации может быть связана с ее базой данных по человеческим ресурсам, с системой PBX организации и любым другим хранилищем данных, содержащим соответствующую информацию пользователя. Атрибуты каждого сотрудника из электронной почты и базы данных по персоналу импортируются в пространство соединителя через соответствующих агентов управления. Система электронной почты может затем связать отдельные атрибуты с данными, введенными сотрудником, например, с его телефонным номером. Если телефонный номер сотрудника изменится, новый номер телефона будет автоматически передан в систему электронной почты. Одна из целей управления идентификацией заключается в создании и поддержке авторитетного источника информации для каждого известного атрибута и сохранении целостности данных в соответствии с заранее определенными бизнес-правилами. На рынке продуктов ИТ-информации MIIS выделяется внедрением архитектуры на основе состояния. Большинство конкурентов предлагают продукты, основанные на транзакциях. В результате этого подхода MIIS не требует установки программного обеспечения/драйверов/агентов/шимов на целевую систему.
Microsoft Identity Integration Server (MIIS) is an identity management (IdM) product offered by Microsoft. It is a service that aggregates identity related information from multiple data sources. The goal of MIIS is to provide organizations with a unified view of a user's/resources identity across the heterogeneous enterprise and provide methods to automate routine tasks. MIIS manages information by retrieving identity information from the connected data sources and storing the information in the connector space as connector space objects or CSEntry objects. The CSEntry objects are then mapped to entries in the metaverse called metaverse objects or MVEntry objects. This architecture allows data from dissimilar connected data sources to be mapped to the same MVEntry object. All back end data is stored in Microsoft SQL Server. For example, through the metaverse an organization's e mail system can be linked to its human resources database to the organization's PBX system to any other data repository containing relevant user information. Each employee's attributes from the e mail system and the human resources database are imported into the connector space through respective management agents. The e mail system can then link to individual attributes from the employee entry, such as the employee telephone number. If an employee's telephone number changes, the new telephone number will automatically be propagated to the e mail system. One of the goals of the identity management is to establish and support authoritative source of information for every known attribute and to preserve data integrity according to predetermined business rules. On IdM market of products MIIS stands out by implementing state based architecture. The majority of competitors are offering transaction based products. Due to this approach MIIS requires no software/drivers/agents/shims being installed on the target system.
Расширяемость
Продукт расширяется с помощью NET Framework, что позволяет разработчикам и сетевым администраторам расширять возможности и выполнять сложные задачи.
История
MIIS берет свое начало в продуктах двух канадских компаний, метадиректорного продукта Linkage Software LinkAge Directory Exchange (LDE), который Microsoft приобрела 30 июня 1997 года, и метадиректорного продукта Zoomit Corporation Via, который Microsoft приобрела 7 июля 1999 года. LDE был сильно ориентирован на систему электронной почты, но следы его и его технологии картографирования поля остаются в MIIS 2003. После приобретения Zoomit Via Microsoft переименовала его в MMS (Microsoft Metadirectory Services) и предлагала этот продукт бесплатно; однако они настоятельно рекомендуют клиентам нанимать Microsoft Consulting Services для установки и настройки продукта. Microsoft Identity Integration Server 2003 был полностью переписан с нуля. Никакой оригинальный код Zoomit Via не был перемещен в MIIS. Однако Microsoft сохранила методологию и оригинальную идею продукта Via. MIIS 2003 больше не использует ZScript (собственный язык сценариев Zoomit Via), вместо этого он предлагал поддержку NET Framework. При этом обновлении Microsoft не предлагала путь миграции от MMS к MIIS из-за значительных различий в продуктах. В настоящее время доступен Service Pack 2 для MIIS 2003. IIFP - это уменьшенная версия MIIS, которая ограничена синхронизацией между AD, ADAM и обменными хранилищами данных. Осенью 2007 года MIIS 2003 был включен в новое предложение под названием Identity Lifecycle Manager (ILM) 2007. Этот продукт был анонсирован на конференции RSA в феврале 2007 года и был доступен клиентам в мае 2007 года. Identity Lifecycle Manager 2007 включает в себя не только оригинальный продукт MIIS 2003, но и компонент под названием Certificate Lifecycle Manager (CLM), который используется для управления цифровым сертификатом X.509 и выдачей смарт-карт.
Ограничения
В то время как MIIS, по-видимому, поддерживает DSML, в настоящее время нет поддержки SPML версии 1 или версии 2.0. Стандартизация в сфере предоставления услуг принесет пользу потребителям и поможет избежать дорогостоящего привязки к проприетарным системам.