Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Microsoft koppelt toegangstokens aan webdiensten

09 oktober 2006 - 10:143 minuten leestijdActueelInnovatie & TransformatieMicrosoft
Aad Offerman
Aad Offerman

Beveiliging staat of valt met goed identiteitsbeheer — van gebruikers, van applicaties. Microsoft heeft hier wel degelijk wat bij te dragen.

 Microsoft heeft de strijd om de alleenheerschappij in de identity management-markt opgegeven en gaat weer gewoon zijn klanten bedienen. Dat zegt Don Schmidt, senior program manager van Microsofts Access Management Team. De hoofdrol in dit nieuwe spel is weggelegd voor de CardSpace-technologie voor het beheer van identiteitstokens.

De afgelopen jaren voerden Microsoft en Sun een verbeten strijd om de markt voor identity management. De eerste deed dat met .NET Passport, de tweede samen met anderen in de Liberty Alliance.

"Iedereen ontwikkelde allerlei verschillende technieken", zegt Schmidt, "en iedereen wilde zijn eigen oplossingen verkopen. Inmiddels weten we dat we deze markt niet kunnen voor onszelf kunnen veroveren. Ook IBM, BMC, CA en Oracle leveren producten voor deze markt. Interoperabiliteit is inherent aan federated identity management (fim)." 

Microsoft biedt op dit moment twee fim-technologieën. Deze zijn gebaseerd op webservices-protocollen als WS-Federation, WS-Trust en SAML (Security Assertion Markup Language).

De eerste fim-technologie is adfs, kort voor Active Directory Federation Services, en werd een jaar geleden met Windows Server 2003 R2 geïntroduceerd. De tweede is CardSpace, voorheen bekend onder de codenaam InfoCard. Deze technologie voorziet in een portefeuille van tokens. Zodra een website om een elektronisch toegangsbewijs vraagt, krijgt de gebruiker een popup te zien waarin hij een token voor de betreffende site kan selecteren. 

"CardSpace is onafhankelijk van de tokens", legt Schmidt uit. "Er staat geen informatie van waarde op de kaart. Die bevat alleen metadata, een link naar een identity provider. De card selector moet je daarom vergelijken met een matchmaker: het zoekt de juiste tokens bij een bepaalde service."

Hiermee komt een veel gemakkelijker gebruik van tokens en rechten een stuk dichterbij. Zo zouden andere partijen mee kunnen liften op tokens die bijvoorbeeld zijn uitgegeven door overheden, banken of telecom-aanbieders. Maar ook complexer schema's om autorisaties aan anderen door te geven worden nu mogelijk. 

CardSpace wordt opgenomen in het Vista besturingssysteem dat begin volgend jaar gereed moet zijn. "CardSpace komt er allereerst voor de browsers. Daarmee krijgen pc's allemaal een zelf-uitgegeven veiligheidstoken. Daarnaast praten we nu met overheden, financiële instituten, onderwijsinstellingen en grote websites over hoe zij authenticatie-tokens voor hun diensten kunnen uitgeven en gebruiken."

"Later zullen ook bedrijven kaarten uit gaan geven en zullen er allerlei producten voor aanbieders van identiteitstokens op de markt komen." Maar daarmee zijn we alweer aanbeland bij de introductie van Longhorn Server ergens in de loop van volgend jaar.

Hoewel Microsoft met CardSpace toch een centrale rol in de fim-wereld naar zich toehaalt, wil Schmidt benadrukken dat het zeker niet de bedoeling is om een nieuwe Passport op te zetten. "Dat werkte toen niet, en zou nu nog steeds niet werken. We waren toen naïef. Aanvaringen met de pers en overheden hebben ons volwassener gemaakt. We weten nu dat we ook rekening moeten houden met de sociale, menselijke en juridische aspecten van onze producten."

Meer over

BesturingssystemenIdentity ManagementILM

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Dit is de weg naar informatietransformatie

    In een wereld waar data en informatie centraal staan, moeten organisaties zich aanpassen aan de digitale toekomst. Informatietransformatie is de sleutel tot het versterken van beveiliging en het bevorderen van efficiëntie.

    Meer lezen

    Computable.nl
    ActueelCloud & Infrastructuur

    Wachtwoord-token beveiligt World of Warcraft

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs