Adresářová služba

Adresářová služba typicky slouží jako centrální úložiště identit uživatelů a technických účtů v organizaci. Umožňuje spravovat účty, skupiny a role, které se následně používají v různých aplikacích a službách veřejné správy. Výhodou je možnost jednotného přihlašování, kde se uživatel ověří jen jednou a pak má přístup k více systémům podle nastavených oprávnění. Z technického hlediska často využívá standardizovaná rozhraní, například LDAP nebo moderní protokoly jako SAML či OpenID Connect. Správná konfigurace adresářové služby je zásadní pro bezpečnost, protože chybná práva nebo nekontrolovaný růst skupin může vést k nadměrným přístupům. Provoz adresářové služby by měl být vysoce dostupný a zálohovaný, protože její výpadek paralyzuje přístup do navázaných systémů. Orgány veřejné správy by měly mít jasná pravidla pro správu životního cyklu účtů v adresáři, včetně nástupu, změn i odchodu zaměstnanců. V praxi je vhodné adresářovou službu začlenit do širšího konceptu řízení identit a přístupů, aby nebyla jen izolovanou technickou komponentou.

» Slovník pojmů eGovernmentu