أساسيات IAM
أدر الهويات وحقوق الوصول
أساسيات IAM درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ما هي IAM؟
إن إدارة الهوية والوصول (IAM) هي المجال الذي يضمن امتلاك الهويات الصحيحة صلاحية الوصول إلى الموارد الصحيحة في الوقت الصحيح.
وهي العمود الفقري لأمن المؤسسات.
التعرّف على الهوية مقابل المصادقة مقابل التفويض
ثلاثة مفاهيم متميزة:
- التعرّف على الهوية: الادعاء بهويتكم (اسم مستخدم).
- المصادقة: إثباتها (كلمة مرور أو مفتاح).
- التفويض: تحديد ما يُسمح لكم بفعله.
الهويات والكيانات الرئيسية
تمثل الهوية كيانًا، مثل مستخدم بشري أو حساب خدمة أو جهاز.
في أنظمة الوصول، تُسمّى الهوية المُصادَق عليها التي تتصرف على مورد غالبًا كيانًا رئيسيًا (principal).
دورة حياة الهوية
تمر الهويات بدورة حياة:
- المنضم: تُنشأ صلاحياته عند انضمام شخص إلى المؤسسة.
- المنتقل: تُحدّث صلاحياته عند تغير أدواره.
- المغادر: تُلغى صلاحياته عند مغادرته.
يؤدي عدم إلغاء الصلاحيات إلى بقاء حسابات يتيمة خطرة.
المصادقة في IAM
تُركّز IAM المصادقة، بحيث يثبت المستخدمون هويتهم مرة واحدة أمام موفّر هوية (IdP) موثوق.
وهذا يتجنب أنظمة كلمات المرور المتفرقة وغير المتسقة عبر التطبيقات.
نماذج التفويض
بعد المصادقة، يحدد التفويض الأذونات.
تشمل النماذج الشائعة RBAC (المعتمد على الأدوار) وABAC (المعتمد على السمات)، وسنتناولها في الدرس التالي.
المحاسبة والتدقيق
الحرف الثالث A في AAA (المصادقة والتفويض والمحاسبة) هو تسجيل من فعل ماذا.
تدعم سجلات التدقيق التحقيقات والامتثال واكتشاف إساءة الاستخدام.
الوصول المميّز
تُعد حسابات المسؤول والجذر أهدافًا عالية القيمة. تضيف إدارة الوصول المميّز (PAM) ضوابط إضافية:
- تصعيد الصلاحيات في الوقت المناسب
- تسجيل الجلسات
- حفظ بيانات الاعتماد في خزنة
هويات الخدمات والأجهزة
ليست كل الهويات بشرية. تحتاج حسابات الخدمة وعملاء API وأحمال العمل أيضًا إلى هوية.
وغالبًا ما يفوق عدد هذه الهويات عدد البشر، لذا تتطلب تدوير بيانات الاعتماد وتحديد نطاقها بعناية.
خدمات الدليل
يخزّن الدليل الهويات والمجموعات مركزيًا. ومن أمثلته الأدلة المعتمدة على LDAP والأدلة السحابية.
تستعلم التطبيقات من الدليل بدلًا من الاحتفاظ بقائمة المستخدمين الخاصة بها.
ldapsearch -x -b 'dc=example,dc=com' '(uid=alice)'لماذا تهم IAM
تتضمن معظم الاختراقات بيانات اعتماد مسروقة أو أسيء استخدامها. وتعمل IAM القوية على:
- تقليل سطح الهجوم.
- فرض سياسة متسقة.
- جعل الوصول قابلًا للتدقيق والإلغاء.
اختبار سريع
ما الفرق بين المصادقة والتفويض؟
خلاصة
تعلّمتم أساسيات IAM.
- ميّزوا بين التعرّف على الهوية والمصادقة والتفويض.
- أديروا دورة حياة المنضم-المنتقل-المغادر.
- احموا الهويات المميّزة وهويات الأجهزة، واحتفظوا بسجلات التدقيق.
بعد ذلك، سنقارن بين نموذجي التحكم في الوصول RBAC وABAC.
الأسئلة الشائعة
هل درس «أساسيات IAM» مجاني؟
نعم — نص درس «أساسيات IAM» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ماذا ستتعلم في «أساسيات IAM»؟
أدر الهويات وحقوق الوصول تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟
لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.
كم من الوقت يستغرق درس «أساسيات IAM»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟
نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- أساسيات IAM
- RBAC وABAC
- SSO والاتحاد
- أقل قدر من الامتيازات