Ein Sheriff für die SOA-Welt

Identity Federation

Für die nötige Sicherheit sollen ergänzend verschiedene Standardisierungs-Initiativen sorgen, die insbesondere das Identitätsmanagement sowie die Zugriffskontrolle regeln. Viel versprechend ist hier vor allem die Technologie der so genannten Identity Federations für den sicheren Austausch digitaler Identitäten bzw. von entsprechenden zweckgebundenen Nutzungsrechten zwischen den verschiedenen teilnehmenden Stellen.

Überflüssig wird somit eine mehrmalige Anmeldung von Usern während einer Transaktion, an der unterschiedliche Systeme beteiligt sind. Mit Hilfe von Techniken wie dem Single Sign-On (SSO) kann das sogar gelingen, wenn diese Systeme nur sporadisch oder gar erstmalig zusammenarbeiten.

Im SOA-Rahmen kann damit die traditionell sehr dezentrale „Siloverwaltung“ der Identitäten durch teilauthentifizierte Services abgelöst werden, auf Basis etablierter Sicherheitsmechanismen. Es entsteht ein Web-Sicherheitsmodell mit vermaschter Struktur. Dabei handelt es sich um ein Netzwerk von „Objekten“ wie Webservices oder Usern, die auf mehreren Wegen miteinander verbunden sein können.