Bosh sahifa Wiki Identity

Identity

Identity — axborot tizimida inson, xizmat, qurilma yoki dasturiy ish yukini boshqa subyektlardan ajratib turuvchi raqamli tasvirdir. U barqaror identifikator, atributlar, credentiallar va hayot davri holatidan tashkil topadi. Identityning mavjudligi o‘zi kirish huquqini bermaydi; autentifikatsiya subyektning da’vosini tekshiradi, avtorizatsiya esa unga ruxsat etilgan amallarni belgilaydi.

Identifikator va atribut

Identifikator tizim ichida identityni yagona ko‘rsatadi. Foydalanuvchi nomi o‘zgarishi yoki qayta ishlatilishi mumkin, shuning uchun ichki bog‘lanish uchun o‘zgarmas UUID, subject ID, UID yoki boshqa surrogate key ishlatiladi. Email ko‘pincha login sifatida qulay, ammo doimiy identity kaliti sifatida xavfli.

Atributlar ism, bo‘lim, tenant, lavozim, qurilma turi yoki xizmat nomini ifodalaydi. Ular profil ko‘rsatish, qidiruv va access policy qarorida ishlatiladi. Har atributning authoritative source’i, yangilanish usuli va ishonch darajasi belgilanadi. Foydalanuvchi o‘zi tahrirlay oladigan “department” qiymati yuqori vakolatli qarorga asos bo‘la olmaydi.

Credential bilan farqi

Credential identityga tegishlilikni isbotlash vositasidir: parol, passkey, sertifikat, token yoki private key. Identity bitta credential yo‘qolsa ham saqlanadi va unga yangi credential biriktirilishi mumkin. Bir credentialni bir nechta identity bo‘lishishi audit va bekor qilishni qiyinlashtiradi.

Credential maxfiyligi va amal qilish muddati identity atributidan alohida boshqariladi. Parol hash ko‘rinishida, private key himoyalangan saqlashda turadi. Token ko‘pincha identity ID va ayrim atributlarning vaqtinchalik tasdig‘ini olib yuradi, lekin identityning to‘liq manbai hisoblanmaydi.

Human va non-human identity

Human identity odatda shaxs bilan bog‘liq bo‘lib, login, tiklash va rozilik jarayoniga ega. Workload identity xizmat, pod, funksiya yoki CI jobni ko‘rsatadi. Qurilma identitysi hardware-backed kalit yoki boshqaruv ro‘yxatiga tayangan bo‘lishi mumkin.

Xizmat hisobiga inson emailini berish yoki umumiy “service” hisobdan foydalanish egalikni yashiradi. Har non-human identity aniq workload, egasi, muhit va maqsadga biriktiriladi. Unga interaktiv login o‘chiriladi va qisqa muddatli credential beriladi.

Federatsiya va bog‘lash

Federatsiyada ilova identityni o‘zi ro‘yxatdan o‘tkazmay, tashqi Identity Provider tasdig‘ini qabul qiladi. issuer va subject juftligi barqaror tashqi identifikator bo‘lishi mumkin. Faqat email orqali turli provider hisoblarini avtomatik birlashtirish account takeover xavfini tug‘diradi.

Account linking foydalanuvchidan ikkala tomonni isbotlashni talab qiladi. Provider almashganda yoki tashkilot domeni o‘zgarganda bog‘lanish jarayoni audit bilan bajariladi. Bir shaxsning ish va shaxsiy identitysi turli siyosatga ega bo‘lishi mumkin.

Hayot davri

Identity yaratilishi authoritative hodisaga tayanadi. Aktiv holat, vaqtincha blok, arxiv va o‘chirilgan holat farqlanadi. Shaxs ketganda faqat login bloklanmaydi; sessiyalar, API tokenlar, guruh a’zoligi va delegatsiyalar bekor qilinadi. Audit talabi sabab identity yozuvi darhol fizik o‘chirilmasdan deaktiv qilinishi mumkin.

Nom va emailni qayta ishlatish eski obyektlar egasini chalkashtirmasligi uchun ichki ID qayta berilmaydi. Yetim identity — egasi yoki authoritative manbasi yo‘q hisob — davriy inventarda aniqlanadi. So‘nggi foydalanish va yaratish sababi uni o‘chirish qaroriga yordam beradi.

Maxfiylik va audit

Identity profili shaxsiy ma’lumot saqlashi mumkin. Ilovaga faqat zarur atributlar uzatiladi, token ichiga ortiqcha ma’lumot joylanmaydi. Loglarda barqaror ID foydali, ammo maxfiy profil qiymatlari maskalanadi. Audit bir identityning autentifikatsiyasi, ruxsat o‘zgarishi va amallarini bog‘laydi; umumiy hisob bu izchillikni buzadi.

Bog‘liq tushunchalar

Identity and Access Management, Authentication, Authorization, Credential, Federation, Service account, Digital identity