概念9的10
运行时身份
安全徽章可让您的资产发出可信的机器到机器请求。
什么是运行时身份?
当一个 连接器 或 自动化 需要与另一个系统交谈或自动调用平台API,平台需要一个安全的方法来知道:
- 要求是什么?
- 它是谁的?
- 它可以做什么?
- 请求是否可信?
该安全机器身份是 运行时身份. 它是绑定到 资产 用于安全的机器到机器通信。
这有什么关系?
A 租户 拥有环境,但租户本身通常不会进行单独的API调用。 在运行时,特定连接器或自动化执行工作。 这意味着运行时身份应该附加到 工作资产.
这使:
- 更强的安全性 -每个资产都有自己的身份
- 每个资产权限 -不同的资产可以有不同的访问级别
- 每项资产的审计跟踪 —你确切地知道每个请求是哪个资产提出的
- 更安全的撤销 -撤销一个资产的访问权限而不影响其他资产
- 资产利率限制 -控制组件级别的使用情况
- 特定于环境的访问控制 -开发、分期、生产的不同凭证
运行时身份可能包括哪些内容
- API密钥标识符
- 秘密或签名材料
- 作用域或权限
- 环境绑定(dev、staging、production)
- 到期规则
- 活动状态和使用历史记录
- 链接资产类型和ID
为什么这对非技术用户也很重要
即使您从不编写代码,运行时身份仍然很重要。 它保护您构建的服务。 如果个人创始人向客户提供自动化服务,该服务仍然需要在后台的安全凭据。 创始人可能不会用安全术语来思考,但平台确保运行时操作的安全身份。
现实世界的例子
IT团队创建一个自动化系统,将已解决的事件数据同步到资产管理系统。 该自动化需要凭据,以便它可以安全地调用CMDB API。 这些凭据,绑定到特定的自动化,形成 运行时身份.
如果IT团队后来为配置工作流添加了第二个自动化,则该工作流将获得自己的单独运行时身份-保持安全粒度和可审计性。
什么运行时身份不是
运行时身份不是人类登录(这是一个用户帐户)。 它与租户(即组织)不同。 它不仅仅是一个随机密码。 它是 机器级身份 资源在运行时用于发出经过身份验证的安全请求。
简短定义
运行时身份:绑定到资产的凭据技术标识,用于安全的机器到机器通信。