Sicherheit verwalten
Verwenden IBM® Verify Sie, um Ihre Anwendungen zu sichern. Sie können Zugriffsrechte, Passwortrichtlinien und Anmeldeoptionen verwalten, Bedrohungen erkennen und vieles mehr.
Verwaltung von Zugriffsrichtlinien : Sie können Zugriffsrichtlinien und die dazugehörigen Regeln erstellen, ändern oder löschen.Verwaltung von Zugriffsrichtlinien über APIs Eine Zugriffsrichtlinie ist eine Reihe von Regeln und Bedingungen, die ausgewertet werden, um die Zugriffsentscheidung zu treffen. Sie können
angepasste Zugriffsrichtlinien erstellen. Alle angepassten Zugriffsrichtlinien
werden als Optionen in der Anwendungskonfiguration angezeigt.Verwaltung des Portalzugriffs: Sie können separate Richtlinien auswählen, um zu steuern, wie Benutzer und Administratoren auf ihre Startseiten und die Verify Verwaltungskonsole zugreifen können.Konfigurieren der Endpunkt-EinstellungenEndpunkt-Einstellungen erhöhen die Sicherheit der Kommunikation zwischen IBM Verify und den Endgeräten Ihrer Benutzer.Verwaltung von OIDC-TokenEin Token dient dazu, einen Benutzer, eine Anwendung oder einen API-Client zu identifizieren und zu autorisieren, damit dieser auf eine geschützte Ressource zugreifen kann. Jedes Token verfügt über ein konfigurierbares
Ablaufattribut, um den Zeitraum unbefugten Zugriffs zu begrenzen, für den Fall,
dass das Token gestohlen wird, oder um festzulegen, wie oft sich ein Benutzer
erneut authentifizieren kann. Wenn das Token abläuft, wird die Berechtigung
entzogen. Wenn Sie eine sofortige Aktion bevorzugen, überprüfen Sie die
Anwendungen und API-Clients mit aktiven Tokens und widerrufen Sie die
zugehörigen Tokens, um die Berechtigung zu entfernen und die erneute
Authentifizierung bei der nächsten Zugriffsanforderung als erforderlich
festzulegen.Verwaltung des API-Zugriffs Eine Anwendungsprogrammierschnittstelle (API) ermöglicht es einem Anwendungsprogramm, bestimmte Daten oder Funktionen eines anderen Programms zu nutzen. IBM Verify Auf die APIs kann zugegriffen und sie können für die interne Anwendungsentwicklung genutzt werden.Verwaltung von Zertifikaten: Zertifikate werden zum Signieren, Validieren, Verschlüsseln und Entschlüsseln verschiedener Objekte verwendet, darunter „ SAML “-Assertions sowie JSON Web Tokens (JWT) für OAuth und OpenID Connect.Verwaltung von Anwendungsberechtigungen: Sie können die Informationen einsehen, für die ein Benutzer einer Anwendung Zugriff gewährt hat. Falls
erforderlich, können Sie diese Zustimmung löschen.Passwortverwaltung: Nutzen Sie diese Aufgaben, um sicherzustellen, dass für den Zugriff auf Konten sichere Passwörter verwendet werden.Anmeldeoptionen verwalten: Sie können festlegen, welche Identitätsanbieter bei der Anmeldung für Benutzer- und Administrator-Workflows in „ Cloud Identity “ zur Verfügung stehen.Die Verwaltung der Bedrohungserkennung IBM Verify ermöglicht die Analyse und Korrelation von Mustern über Mandanten hinweg, um Anzeichen für Bedrohungen zu erkennen, wie beispielsweise Brute-Force-Angriffe, Credential-Stuffing-Angriffe und Abweichungen von etablierten Nutzungsmustern. Die Warnmeldungen sind als Teil des Audit-Ereignisstroms verfügbar und können genutzt werden, um proaktive Abhilfemaßnahmen zu ergreifen, wie beispielsweise die Deaktivierung kompromittierter Benutzerkonten oder Anwendungsclients.Verwaltung und Verwendung von Geheimnissen Geheimnisse dienen zur Speicherung sensibler Werte und können in CELx-Ausdrücken (Common Expression Language) verwendet werden.Konfiguration der Kerberos-Authentifizierung Kerberos ist ein sicheres, ticketbasiertes Authentifizierungsprotokoll, das entwickelt wurde, um eine starke Netzwerkauthentifizierung für Client-Server-Anwendungen unter Verwendung von Kryptografie mit geheimen Schlüsseln zu gewährleisten.