为超过 2700 万用户简化安全身份和访问权

IBM CIO 办公室通过 IBM Security Verify 建立面向未来的数字认证
Lance E. Osborne 著
阅读时间:7 分钟
IBM 全球总部,美国纽约州阿蒙克

在描述 IBM CIO 办公室正在努力应对的两个挑战时,我们想到了“进退两难”这个成语。 首先,想象一下,必须通过高度定制的单租户内部平台为全球超过 50 万 IBM 员工提供身份和访问权认证服务。 同时,必须通过单独、过时的第一代身份即服务 (IDaaS) 解决方案为超过 2600 万 IBM 全球客户提供相似的身份和访问权服务。

现在您可能开始了解了 IBM CIO 办公室所面临的挑战:两个不同的身份和访问权管理 (IAM) 平台,提供不同的技术和不同级别的成熟度、可靠性和功能。

挑战的规模难以想象。 IBM 的安全身份和网络安全运营团队支持 5,000 个应用、600 多家联合客户公司及其员工,以及超过 150,000 个权限组。 在 2021 年的一个季度, IBM 认证服务支持了 3570 万次登录。

而在当今竞争激烈的环境中,竞争场所也在不断变化。 正如安全身份和网络安全运营团队总监 Daniel Opoku-Frempong 指出的那样,“IBM CIO 组织为所有 IBM 员工、数百万客户以及现在的 Kyndryl 提供了关键身份服务。”

实现 IBM 的认证服务转型需要大量的基础架构现代化和整合,以有效实现大规模可靠性和安全性。 Opoku-Frempong 描述了困难:“我们需要从根本上改变如何在全球数百万用户中捕获、参与、管理和控制用户身份和访问权。 我们无法再为投资回报率低和上市速度慢进行辩护,这些问题困扰着旧解决方案所涉及的每个工作流程。”

一个男人在一台台式电脑前,一个女人在一个被电脑显示器包围的控制室里使用数字平板电脑

可扩展至超过

2700 万

内部和外部身份

提供无密码 QR 或 FIDO2 功能,针对超过

800,000

次自迁移以来的认证

IBM Security Verify 功能使我们能够通过灵活的 MFA 方法、密码管理增强功能、用户标识生命周期管理和自看管、应用管理、灵活的用户变更通知和事件通知服务,为我们的客户提供可扩展的功能,以提高安全性。
Lee Ann Rodgers
IBM 安全身份和网络安全运营部 IBMid 项目经理

安全身份架构师 Ed Klenotiz 和他的同事们开始行动了。 “我们完成了对领先供应商的竞争分析,以支持企业对员工和企业对企业的身份服务,”他说道。 “利用基于云的标准认证平台将是为 IBM 员工和我们的客户大规模实现身份服务现代化的关键第一步。”

正如 IBM 向自己的客户推荐的那样,安全身份和网络安全运营团队捕获了他们所有的身份和访问权需求,并比较了市场上的几种解决方案。

参加视频会议的远程工作者
三个安全性专业人士站在一个服务器机房中
借助 IBM Security Verify,我们现在可以为与 IBM 交互的任何人提供无摩擦、安全、最先进的信息资源访问。
Gary Schmader
Gary Schmader,IBM 安全身份和网络安全运营高级经理
应用现代 IAM 解决方案的强大功能
借助 IBM Security Verify,我们现在可以为与 IBM 交互的任何人提供无摩擦、安全、最先进的信息资源访问。
Gary Schmader
Gary Schmader,IBM 安全身份和网络安全运营高级经理

在收集需求并考虑所有选项后,安全身份和网络安全运营团队为其数百万内部和外部用户选择了 IBM Security™ Verify (SaaS)。 首要原因为何? 首要原因是 API 已启用无缝应用迁移。 那第二个原因呢? 他们将能够定制用户界面以满足其确切需求,而不会耗尽开发资源。

通过采用 IBM Security Verify 作为所有 B2E 和 B2B 身份的标准云 IAM 服务平台,IBM 将准备部署更多现代身份功能,以增强安全性、扩大规模和改进用户体验。

“通过新解决方案,我们可以扩展内部用户认证选项,”Opoku-Frempong 说。 “双因子认证 (2FA) 可以有效防止密码泄露,但对用户来说通常很麻烦。 因此,我们已经实施了 2FA 的自适应功能,使用后端分析来确定何时以及何地需要额外认证。 向 IBM Security Verify 2FA 功能的转变为 IBM 员工提供了增强选项,可通过无密码选项进行认证,例如 QR 码和用于 TouchID 和 Windows Hello 的 FIDO2。 这本身就是一个巨大的改变。”

但也有其他压力。 在历史上,IBM CIO 团队投资开发其公司目录,以符合国际武器贸易条例 (ITAR) 的要求,这是一项美国监管制度,旨在限制和控制国防和军事相关技术的出口。 在全球范围内一次性淘汰和替换旧的 IAM 解决方案是不可能的。 IBM Security Verify 工程师已经预料到这种需求。 Security Verify Bridge 与 Bridge for Directory Sync 相结合,使 IBM CIO 团队能够利用其原有投资和关联的流程。 第二个好处是,这使他们能够以最小的影响制定一个谨慎的交错迁移计划。

Opoku-Frempong 继续说道:“还有其他一些迁移功能可以使过渡更加平稳。 IBM Security Verify 的增强 API 库支持我们的应用所有者进行自助应用迁移,从而最大限度地减少对其他工作负载的影响。 此外,围绕特权 API 访问权的增强控制层使我们能够对环境进行更严格的安全性控制,进一步最小化攻击向量。 这对我们来说绝对是双赢。”

...而我们才刚刚开始

Opoku-Frempong 和他的团队有很多值得庆祝的事情。 通过采用 IBM Security Verify,他们能够改善用户体验,同时大规模加强这些用户和公司网络、数据和应用的安全性。 IBMid 项目经理 Lee Ann Rodgers 是这样说的:“IBM Security Verify 功能使我们能够通过灵活的 MFA 方法、密码管理增强功能、用户标识生命周期管理和自看管、应用管理、灵活的用户变更通知和事件通知服务为我们的客户提供可扩展的功能,以提高安全性。”

此外,现在有一个对未来的愿景,一个对更多价值的承诺。 随着 IBM 的身份和访问权认证之旅的继续,IBM 员工和 IBM 客户可以预期更多福利:

  • 无需密码的全新用户体验
  • 跨多云环境增强对特权用户的保护
  • 灵活的多因子认证 (MFA) 方法、改进的密码管理、用户标识自看管和生命周期管理
  • 与设备和移动设备管理解决方案集成以支持 IBM 的零信任策略
  • IBM Security Verify 微服务体系结构,以改进解决方案容错性和可扩展性
  • 增强可靠性的多站点计划
  • 继续关注用户和品牌体验,加强对安全性和隐私的承诺
  • 安全身份高级经理 Gary Schmader 总结道:“我们依靠自己的商用解决方案来满足大规模的任务关键型需求。 借助 IBM Security Verify,我们现在可以为与 IBM 交互的任何人提供无摩擦、安全、最先进的信息资源访问……而我们才刚刚开始。”

    发现 IAM 解决方案

    IBM 徽标
    关于 IBM

    IBM 是混合云和 AI 领域的全球领导者,为 170 多个国家或地区的客户提供服务。 超过 3,500 家客户使用我们的混合云平台来加速他们的数字化转型之旅,总计有超过 30,000 家客户求助 IBM 解锁其数据的价值 — 此客户列表包含了 90% 的全球最大银行。 有了这个基础,我们将继续利用 Red Hat® OpenShift® 作为满足客户业务需求的领先平台:一个开放、灵活且安全的混合云平台。 在信任、透明和支持更具包容性社会的原则指导下,IBM 还致力于成为负责任的技术管理者和为世界造福的力量。

    解决方案组件
    IBM 徽标
    关于 IBM

    IBM 是混合云和 AI 领域的全球领导者,为 170 多个国家或地区的客户提供服务。 超过 3,500 家客户使用我们的混合云平台来加速他们的数字化转型之旅,总计有超过 30,000 家客户求助 IBM 解锁其数据的价值 — 此客户列表包含了 90% 的全球最大银行。 有了这个基础,我们将继续利用 Red Hat® OpenShift® 作为满足客户业务需求的领先平台:一个开放、灵活且安全的混合云平台。 在信任、透明和支持更具包容性社会的原则指导下,IBM 还致力于成为负责任的技术管理者和为世界造福的力量。

    解决方案组件