Давно прошли те времена, когда IP-адрес мог идентифицировать пользователя. Сегодня пользователи обычно объединяют доступ через ноутбуки, мобильные устройства, ... Чтобы правильно идентифицировать пользователей, необходима интеграция AD.
Управление сложной сетью с помощью IP-адресов происхождения и назначения уже устарело. Идентификация пользовательского трафика внутри сети - необходимый шаг для обеспечения безопасности, мониторинга и оптимизации систем.
Идентификация пользователей и групп необходима для управления сетью.
Необходимая информация постоянно меняется и обновляется.
В сложных организациях эта информация в основном хранится на серверах AD.
Навязчивые или ресурсоемкие решения обычно проблематично внедрить.
Наличие этой информации во внешнем микросервисе позволяет решить эти проблемы.
Организации обычно работают со своими пользователями и иерархическими организациями через сервер Active Directory. Независимо от облачных или локальных серверов, этот сервер, по понятным причинам, является критической частью их архитектуры, и поэтому системные администраторы обычно очень неохотно открывают порты, API или любые виды доступа к внешним системам.
Именно по этой причине для систем безопасности, NTA или любого другого программного обеспечения, которое обычно хочет иметь доступ к обновленной информации с сервера AD, необходимо установить определенное программное обеспечение внутри инфраструктуры клиента.
Многие производители предложили множество решений для этой проблемы. Но обычно во всех доступных решениях приоритетными являются три момента: малое использование ресурсов, безопасное соединение для необходимых служб и бесшовная интеграция с текущей системой
---