Развитие Доступов — различия между версиями

Материал из Брацка Правки
Перейти к: навигация, поиск
(Текст)
 
(не показаны 22 промежуточные версии 2 участников)
Строка 1: Строка 1:
[[Развитие Доступа]] (здесь и далее по тексту -- ''Лектио'') -- это часть урока [[Разработки Облака]]. В [[Брацка Школа|Брацкой Школе]], уроки делятся на так называемые [[лектио]], каждое из которых состоит из микролекции и одного или нескольких заключительных вопросов. Урок, в свою очередь, относится к курсу '''[[Техобзорны Курс]]'''.
+
[[Развитие Доступов]] (здесь и далее по тексту -- ''Лектио'') -- это часть урока [[Разработки Облака]]. В [[Брацка Школа|Брацкой Школе]], уроки делятся на так называемые [[лектио]], каждое из которых состоит из микролекции и одного или нескольких заключительных вопросов. Урок, в свою очередь, относится к курсу '''[[Брацки Техобзор]]'''.
  
  
 
==Материалы==
 
==Материалы==
Предшественник этого ''Лектио'' -- [[Принимающие Страницы]].
+
Предшественник этого ''Лектио'' -- [[Приёмные Страницы]].
  
 
===Иллюстрации===
 
===Иллюстрации===
Строка 9: Строка 9:
 
</gallery>
 
</gallery>
  
===Текст===
+
===Текст (HTML)===
:<p><strong>Принимающие Страницы</strong></p><p>Приёмная (landing) веб-сайта относится к набору принимающих и гостевых страниц.</p><p>Принимающая страница -- эта первая веб-страница, на которую заходит посетитель веб-сайта. Каждая принимающая страница в идеале должна посетителю съориентироваться в различных брацких приладах.</p><p>Почему посетитель идёт на сайт? Например, он или она искал что-то во Всемирной Паутине и поисковой движок выдал страницу веб-сайта в качестве результата. Будущий посетитель также может кликнуть на ссылку в имэйле или на другом сайте. Наконец, посетитель может просто ввести доменное имя в адресную строку веб-браузера.</p><p>На доменном имени bskol.com находится основная принимающая страница Брацка Облака. Эта страница работает на легковесной системе управления содержанием (content management system или CMS) Оплётной Кабины.</p><p>Страница регистрации -- это ещё одна страница Оплётной Кабины. Эта страница относится к гостевым. Она не является первой страницей, на которую заходит посетитель, эта страница поддерживает приём нового гостя и потенциального потребителя Брацких Услуг.</p><p>Каждая брацкая прилада имеет хотя бы одну принимающую страницу. Такие прилады, как Брацка Вебка, Брацка Бачка и Брацка Правка, имеют много принимающих страниц. Например, если кто-то набирает "Брацка Школа" в поисковой движок, он может вернуть несколько результатов.</p><p>Работа по организации желаемых результатов поиска известна как поисковая оптимизация (search engine optimization или SEO). Эта оптимизация включает в себя работу с содержанием веб-сайта, ссылками, метаданными и другими элементами, которые важны для появления принимающих веб-страниц в результатах поиска.</p><p><i>А теперь, выберите, пожалуйста, лучшее завершение следующего предложения.</i> Судя по тексту выше, :</p>
+
:<p><strong>Развитие Доступов</strong></p><p>В русле развития технологии системы доступов, Брацки Техсовет работает над дополнением Брацка Облака единым входом. Сейчас, Вы можете войти в разные прилады применяя то же имя и пароль. Однако в каждой приладе надо авторизоваться отдельно. Eдиный вход (single sign-on или SSO) упростит процесс авторизации. При едином входе, не надо вводить пароль снова и снова. Каждый Ваш вход в систему будет инициировать Ваш сеанс с Брацким Облаком и Вы сможете переключаться между различными приладами без дополнительного ввода Ваших учётных данных.</p><p>В дополнение к единому входу, Техсовет планирует замену многофакторной аутентификации с прямой на условную.</p><p>Прямая многофакторная аутентификация (multi-factor authentication или MFA) всегда требует дополнительного подтверждения входа. Это надёжно, но не всегда оправдано.</p><p>Вместо подтверждения имейлом или текстовым сообщением при каждом входе, условная многофакторная аутентификация будет запрашивать подтверждение только при первом входе с нового веб-адреса и незнакомого устройства.</p><p>В этом случае, немедленный доступ будет отклоняться и дополнительная аутентификация будет запрошена. Подтверждённые веб-адрес и устройство -- смартфон, планшет, лэптоп или настольный компьютер -- станут доверенными и не будут требовать подтверждения.</p><p>Пара  проектов по развитию доступов связана с каталогом атрибутов пользователей, то есть, базой тех атрибутов пользователей Облака, которые необходимы для авторизации. Атрибуты включают имена пользователей, пароли и федеративные роли. Этот каталог принадлежит Оплёту и служит для обработки запросов различных прилад о разрешении на доступ.</p><p>Сегодня, каталог построен на готовом программном решении OpenLDAP и использует легковесный протокол доступа к каталогу (lighweight directory access protocol или LDAP). Расширение этого каталога может добавить дополнительный уровень безопасности передачи пользовательских данных и использование других протоколов кроме существующего легковесного.</p><p>Техсовет также планирует добавление отдельной, более продвинутой системы управления привилегированными учётными записями. К этим записям относятся те, которые дают доступ к Брацкой Крынке и другим критичным ИТ-ресурсам.</p><p><i>А теперь, выберите, пожалуйста, лучшее завершение следующего предложения.</i> Судя по тексту выше, планы развития технологии доступов к Брацку Облаку включают добавление единого входа, замену многофакторной аутентификации и:</p>
  
 
===Варианты===
 
===Варианты===
:Хотели бы вы работать над поисковой оптимизацией веб-сайта Брацкой Школы? --Да / Нет / Пойдем пока
+
:расширение каталога атрибутов пользователей. / добавление системы управления привилегированными учётными записями. / добавление уровня безопасности передачи пользовательских данных. / использование протоколов, отличных от существующего легковесного протокола доступа к каталогу пользовательских атрибутов.
  
:Следующее лектио -- '''[[Что Есть Опытно Облако]]'''
+
:Следующее лектио -- '''[[Что Есть Опытно]]'''
  
 
===Термины===
 
===Термины===

Текущая версия на 21:32, 31 декабря 2021

Развитие Доступов (здесь и далее по тексту -- Лектио) -- это часть урока Разработки Облака. В Брацкой Школе, уроки делятся на так называемые лектио, каждое из которых состоит из микролекции и одного или нескольких заключительных вопросов. Урок, в свою очередь, относится к курсу Брацки Техобзор.


Материалы

Предшественник этого Лектио -- Приёмные Страницы.

Иллюстрации

Текст (HTML)

Развитие Доступов

В русле развития технологии системы доступов, Брацки Техсовет работает над дополнением Брацка Облака единым входом. Сейчас, Вы можете войти в разные прилады применяя то же имя и пароль. Однако в каждой приладе надо авторизоваться отдельно. Eдиный вход (single sign-on или SSO) упростит процесс авторизации. При едином входе, не надо вводить пароль снова и снова. Каждый Ваш вход в систему будет инициировать Ваш сеанс с Брацким Облаком и Вы сможете переключаться между различными приладами без дополнительного ввода Ваших учётных данных.

В дополнение к единому входу, Техсовет планирует замену многофакторной аутентификации с прямой на условную.

Прямая многофакторная аутентификация (multi-factor authentication или MFA) всегда требует дополнительного подтверждения входа. Это надёжно, но не всегда оправдано.

Вместо подтверждения имейлом или текстовым сообщением при каждом входе, условная многофакторная аутентификация будет запрашивать подтверждение только при первом входе с нового веб-адреса и незнакомого устройства.

В этом случае, немедленный доступ будет отклоняться и дополнительная аутентификация будет запрошена. Подтверждённые веб-адрес и устройство -- смартфон, планшет, лэптоп или настольный компьютер -- станут доверенными и не будут требовать подтверждения.

Пара проектов по развитию доступов связана с каталогом атрибутов пользователей, то есть, базой тех атрибутов пользователей Облака, которые необходимы для авторизации. Атрибуты включают имена пользователей, пароли и федеративные роли. Этот каталог принадлежит Оплёту и служит для обработки запросов различных прилад о разрешении на доступ.

Сегодня, каталог построен на готовом программном решении OpenLDAP и использует легковесный протокол доступа к каталогу (lighweight directory access protocol или LDAP). Расширение этого каталога может добавить дополнительный уровень безопасности передачи пользовательских данных и использование других протоколов кроме существующего легковесного.

Техсовет также планирует добавление отдельной, более продвинутой системы управления привилегированными учётными записями. К этим записям относятся те, которые дают доступ к Брацкой Крынке и другим критичным ИТ-ресурсам.

А теперь, выберите, пожалуйста, лучшее завершение следующего предложения. Судя по тексту выше, планы развития технологии доступов к Брацку Облаку включают добавление единого входа, замену многофакторной аутентификации и:

Варианты

расширение каталога атрибутов пользователей. / добавление системы управления привилегированными учётными записями. / добавление уровня безопасности передачи пользовательских данных. / использование протоколов, отличных от существующего легковесного протокола доступа к каталогу пользовательских атрибутов.
Следующее лектио -- Что Есть Опытно

Термины

SEO, Веб-браузер

Экзамен

Определения

Вопросы экзамена