Windows Server 2003 R2 Ayuda Simplificar la Administración de Acceso e Identidad

Publicado: julio 25, aaaa | Actualizado: noviembre 16, aaaa

Windows Server 2003 R2 ofrece funcionalidad que extiende la conectividad y el control de la administración de identidad para la colaboración interna y externa. Compruebe usted mismo la diferencia descargando el software de prueba de Windows Server 2003 R2.

*
**
**
En esta página
IntroducciónIntroducción
Características de Administración de Acceso e Identidad de Windows Server 2003 R2Características de Administración de Acceso e Identidad de Windows Server 2003 R2
Recursos Adicionales Recursos Adicionales

Introducción

En la actualidad, los administradores de TI afrontan un crecimiento exponencial en las demandas de servicios que involucran la administración de acceso e identidad. Las organizaciones precisan administrar cómo acceden los usuarios a las aplicaciones sobre una variedad de plataformas y, además, extender su infraestructura de TI para proporcionarles a los socios, proveedores, clientes y empleados remotos acceso a un creciente número de aplicaciones.

Al mismo tiempo, se espera que las organizaciones de TI ocasionen un impacto positivo en su negocio mejorando la retención y fidelidad de los clientes, reduciendo los gastos operativos y respondiendo con prontitud y eficiencia a los cambios.

La administración de muchas aplicaciones sobre múltiples plataformas para un número creciente de usuarios internos y externos presenta los siguientes desafíos de seguridad y administración:

1.

Proporcionarles a los socios de negocios acceso a aplicaciones y herramientas de colaboración sin sacrificar la seguridad de las aplicaciones o de la red interna.

2.

Limitar el número de contraseñas que los usuarios precisan para obtener acceso seguro a las aplicaciones. Tener demasiadas contraseñas, a menudo, conduce a que los usuarios empleen prácticas de seguridad muy pobres, como escribir contraseñas en hojas adhesivas.

3.

Administrar la carga administrativa de mantener datos duplicados de usuarios en múltiples directorios de aplicaciones y, a su vez, no sobrecargar un directorio centralizado con datos específicos de aplicaciones.

4.

Sacar provecho de las herramientas administrativas existentes en un conjunto más grande de entornos de aplicaciones.

Principio de la páginaPrincipio de la página

Características de Administración de Acceso e Identidad de Windows Server 2003 R2

Windows Server 2003 R2 ofrece funcionalidad que extiende la conectividad y el control de la administración de identidad para la colaboración interna y externa. Las siguientes características de Windows Server 2003 R2 proporcionan ventajas distintivas para la administración de acceso e identidad:

1.

Active Directory Federation Services (ADFS):ADFS proporciona autentificación/autorización de extranet basada en Web, registro único (SSO) y servicios de identidad federada para entornos Windows Server, lo cual incrementa el valor de las implementaciones existentes de Active Directory en escenarios de federación de Internet B2B, federación dentro de la compañía (multi-forest) y extranet B2C.

La autentificación de extranet y los servicios SSO extienden las importantes capacidades de sesión distribuida y autentificación que posee Windows para redes internas a redes de perímetro orientadas a Internet. La federación de identidades hace posible que dos organizaciones compartan la información de identidad de Active Directory de un usuario en forma segura mediante confianzas de federación, facilitando la colaboración con socios y delegando la administración de usuarios.

2.

Active Directory Application Mode (ADAM):ADAM, un modo independiente de Active Directory sin características de infraestructura, proporciona servicios de directorio para aplicaciones. Operando como almacén de datos independiente o interactuando como controlador de dominio de Active Directory, la flexibilidad de ADAM les permite a los administradores adaptar su infraestructura de servicios de directorio a diversos grados de autonomía/control local o servicios compartidos. ADAM proporciona un almacén de datos y servicios para acceder a ese almacén de datos, utiliza interfaces de programación de aplicaciones (API) estándares para acceder a datos de aplicaciones y trabaja con ADFS a fin de proveer un almacén de datos para la autentificación de aplicaciones de extranet.

3.

Administración de Identidad para UNIX: Windows Server 2003 R2 proporciona integración para Windows y UNIX, lo cual ayuda a establecer un acceso ininterrumpido de usuarios y una administración eficiente de recursos de red en los sistemas operativos, a través de las siguientes soluciones actualizadas de administración de identidad:

Servidor para NIS ayuda a integrar los servidores Windows y Network Information Service (NIS) basados en UNIX permitiéndole a un controlador de dominios de Active Directory actuar como servidor NIS maestro para uno o más dominios NIS. La Administración de Identidad para UNIX incluye un asistente muy fácil de usar, que un administrador de dominios de Windows puede emplear para exportar mapas de dominios NIS a entradas de Active Directory.

La Sincronización de Contraseñas ayuda a integrar los servidores Windows y UNIX simplificando el proceso de mantener contraseñas seguras. Con la Sincronización de Contraseñas, los usuarios no precisan mantener distintas contraseñas para sus cuentas de Windows y UNIX o recordar cambiar la contraseña en múltiples locaciones. La Sincronización de Contraseñas cambia, en forma automática, la contraseña de un usuario en ambas redes, UNIX y Windows, siempre que el usuario cambie su contraseña.

Principio de la páginaPrincipio de la página

Recursos Adicionales

Información general sobre ADFS en Windows Server 2003 R2
Sepa cómo la solución ADFS de Windows Server 2003 R2 ayuda a que los administradores afronten desafíos al permitirles a las organizaciones compartir, de manera mucho más segura, la información de identidad de un usuario.

La presentación de .NET: Administrador de Autorizaciones y ADFS
Mire a David McPherson y Don Schmidt describir cómo la utilización del Administrador de Autorizaciones en sus soluciones hoy lo ayuda a preparase para ADFS, lo cual lo ayudará a soportar las capacidades de administración de acceso e identidad en el futuro.


Principio de la páginaPrincipio de la página