El Identity Governance Framework fue un proyecto de Liberty Alliance para establecer estándares que ayuden a las empresas a determinar y controlar cómo se utiliza, almacena y propaga la información de identidad mediante protocolos como LDAP , SAML , WS-Trust e ID-WSF.
Objetivo
El Marco de Gobernanza de Identidad (IGF) permite a las organizaciones definir políticas que regulan y controlan el intercambio de información de identidad entre sistemas de aplicaciones, tanto internamente como con socios externos. [ 1 ] La información de identidad puede incluir datos como nombres, direcciones, números de seguridad social u otra información que se consideraría relacionada con la identidad de un individuo.
La información sobre políticas resulta útil tanto para los auditores de privacidad, a la hora de evaluar el uso de la información de identidad en las aplicaciones, como para los sistemas de aplicación de políticas, a fin de garantizar que se haga un uso adecuado de dicha información.
Historia
IGF fue anunciado originalmente por Oracle en noviembre de 2006 como una iniciativa conjunta entre CA, HP, Layer 7 Technologies, Novell, Oracle, Ping Identity , Securent y Sun Microsystems .
En febrero de 2007, la iniciativa se transfirió a Liberty Alliance para que impulsara el borrador de la propuesta y desarrollara completamente la norma.
En julio de 2007, Liberty anunció la finalización de la documentación del caso de uso de requisitos de mercado .
En junio de 2008, Liberty Alliance anunció la publicación del borrador de las especificaciones para CARML y las restricciones de privacidad.
En noviembre de 2008, el Proyecto Aristóteles anunció la versión 1.0 de la API ArisID, que implementa las especificaciones preliminares para IGF. Consulte las preguntas frecuentes del proyecto para obtener más información.
En noviembre de 2009, Liberty Alliance publicó las especificaciones finales de los componentes IGF CARML (Client Attribute Requirements Markup Language) y las restricciones de privacidad IGF.
En diciembre de 2009, el Proyecto Aristóteles publicó ArisID, una implementación de IGF 1.0 versión 1.1 Archivado el 24 de julio de 2011 en Wayback Machine .
Liberty Alliance publicó las especificaciones finales de los componentes IGF CARML (Client Attribute Requirements Markup Language) y las restricciones de privacidad IGF en otoño de 2009. El trabajo de estandarización en curso está siendo gestionado actualmente por la Iniciativa Kantara , Grupo de Trabajo LSM.
Una implementación de CARML y las restricciones de privacidad IGF estaba disponible a través del Proyecto Aristóteles , un proyecto de código abierto con licencia Apache 2.0 . La versión 1.1 se publicó en diciembre de 2009.
Referencias
- ↑ OWinfreyATL (2023-09-21). "Microsoft Entra ID Governance - Microsoft Entra" . learn.microsoft.com . Consultado el 2023-10-11 .
Enlaces externos
- Iniciativa estratégica de gobernanza de la identidad de Liberty Alliance
- Proyecto OpenLiberty Aristóteles
- Página IGF de Oracle Technology Network
Lecturas adicionales
- Revista de Cumplimiento de la Ley Sarbanes-Oxley - 3 de enero de 2007 - Iniciativa abierta para ayudar a las organizaciones a gestionar la información de identidad en todas las aplicaciones empresariales
- Network World - 30 de julio de 2007 - El marco de gobernanza de identidades se acerca a la meta.
- Revista de Cumplimiento de la Ley Sarbanes-Oxley - 24 de enero de 2008 - Marco de Gobernanza de la Identidad - Iniciativa de Liberty Alliance para abordar la privacidad y la SOX
- Blog de Dana Blankenhorn en ZDNet - 19 de noviembre de 2008 - ¿Será la identidad de código abierto?
- Identidad federada
- Gestión de identidades
- gestión de tecnologías de la información