সোমবার সকালে একজন নতুন কর্মী এলেন, একজন ঠিকাদারের একটি প্রকল্পে অ্যাক্সেস প্রয়োজন এবং একজন ভিজিটর গেস্ট WiFi পাসওয়ার্ডের জন্য অনুরোধ করলেন। তারা সবাই একই ভবনে দাঁড়িয়ে আছেন, কিন্তু তাদের একই অ্যাক্সেস পাওয়া উচিত নয়। কর্মীর হয়তো ইমেল, পে-রোল, অভ্যন্তরীণ অ্যাপ্লিকেশন এবং স্টাফ কানেক্টিভিটি প্রয়োজন হতে পারে। ঠিকাদারের একটি নির্দিষ্ট সময়ের জন্য একটি শেয়ার করা ওয়ার্কস্পেসের প্রয়োজন হতে পারে। ভিজিটরের ইন্টারনেট অ্যাক্সেস প্রয়োজন, ব্যবসায়িক সিস্টেমে প্রবেশের পথ নয়।
সেই পার্থক্যটিই হলো identity management কী তার বাস্তবসম্মত উত্তর। এটি হলো পলিসি, প্রক্রিয়া এবং প্রযুক্তির একটি সমষ্টি যা কোনো প্রতিষ্ঠান ব্যবহার করে কোনো ব্যক্তি বা সিস্টেমের পরিচয় প্রতিষ্ঠা করতে, সেই পরিচয় যাচাই করতে, তারা কী অ্যাক্সেস করতে পারবে তা নির্ধারণ করতে এবং পরিস্থিতির পরিবর্তনের সাথে সাথে সেই অ্যাক্সেস বাতিল করতে।
আইডেন্টিটি ম্যানেজমেন্ট এখন কেবল একটি IT লগইন স্ক্রিনের বাইরে অনেক দূর পর্যন্ত বিস্তৃত। এটি কাস্টমার অনবোর্ডিং, প্রতারণা প্রতিরোধ, কর্পোরেট গভর্নেন্স, নেটওয়ার্ক অ্যাক্সেস এবং নিয়ন্ত্রক নিয়ন্ত্রণকে সমর্থন করে। UK-তে, ডিজিটাল আইডেন্টিটি সেক্টরে জানুয়ারি ২০২৬ পর্যন্ত ২৭৫টি সক্রিয় ফার্ম ছিল, যা দেখায় যে কীভাবে আইডেন্টিটি শুধুমাত্র একটি প্রশাসনিক কাজ না হয়ে একটি উল্লেখযোগ্য প্রযুক্তিগত এবং অর্থনৈতিক ইকোসিস্টেমে পরিণত হয়েছে। UK Digital Identity Sectoral Analysis Report অনুযায়ী, এই খাতটি ২০২৪/২০২৫ সালে প্রায় £২.০৩ বিলিয়ন বার্ষিক রাজস্ব জেনারেট করেছে, £১.০৪ বিলিয়ন গ্রস ভ্যালু অ্যাডেড তৈরি করেছে এবং ৯,৬২৪টি ফুল-টাইম সমতুল্য ভূমিকায় সহায়তা করেছে।
এই নির্দেশিকাটি প্রথম নীতি থেকে ধারণাটি তৈরি করে, তারপর একটি আইডেন্টিটি বা পরিচয়কে তার লাইফসাইকেল, অথেন্টিকেশন প্রোটোকল, শক্তিশালী সাইন-ইন পদ্ধতি এবং বাস্তব নেটওয়ার্কের উদাহরণ যেমন গেস্ট WiFi, স্টাফ WiFi, সার্টিফিকেট, Passpoint এবং iPSK -এর মাধ্যমে অনুসরণ করে। এর নিরাপত্তা সুবিধার বিস্তৃত পরিচয়ের জন্য, আইডেন্টিটি ম্যানেজমেন্টের মাধ্যমে ডেটা সুরক্ষিত করা অ্যাক্সেস-ম্যানেজমেন্টের দৃষ্টিকোণ থেকে দরকারী প্রসঙ্গ প্রদান করে।
আধুনিক প্রতিষ্ঠানে আইডেন্টিটি ম্যানেজমেন্টের ভূমিকা
অফিসের WiFi অনুরোধ প্রায়শই একটি সিকিউরিটি পর্যালোচনার চেয়ে দ্রুত একটি প্রতিষ্ঠানের আইডেন্টিটি কৌশল প্রকাশ করে। যদি প্রত্যেকে একই প্রি-শেয়ার্ড কী পায়, তবে নেটওয়ার্ক একজন স্থায়ী কর্মচারীকে একজন চলে যাওয়া ঠিকাদার বা অভ্যর্থনা ডেস্ক থেকে পাসওয়ার্ড কপি করা একজন ভিজিটর থেকে আলাদা করতে পারে না। কী পরিবর্তন করা বিঘ্নকারী হয়ে ওঠে, তাই দলগুলি এটি বিলম্বিত করে এবং মূল ব্যবসায়িক প্রয়োজন শেষ হওয়ার পরেও পুরানো অ্যাক্সেস চলতে থাকে।
একটি উন্নত ডিজাইন শুরু হয় পাসওয়ার্ড দিয়ে নয়, ব্যক্তিকে দিয়ে। একজন নতুন কর্মচারী প্রতিষ্ঠানের আইডেন্টিটি প্রদানকারীর মাধ্যমে সাইন ইন করেন এবং তাদের ভূমিকার সাথে সম্পর্কিত স্টাফ অ্যাক্সেস পান। একজন ঠিকাদার আরও সীমিত প্রোফাইল পান, যা হয়তো কোনো প্রজেক্ট নেটওয়ার্ক বা নির্দিষ্ট অ্যাপ্লিকেশনের মধ্যে সীমাবদ্ধ। একজন অতিথি একটি আইসোলেটেড পরিষেবা ব্যবহার করেন যা অভ্যন্তরীণ সিস্টেমগুলোকে প্রকাশ না করে ইন্টারনেট সংযোগ প্রদান করে।
আইডেন্টিটি হলো একটি বিশ্বাসের সিদ্ধান্ত
প্রতিটি অ্যাক্সেসের অনুরোধ একবারে কয়েকটি প্রশ্ন উত্থাপন করে:
- কে অ্যাক্সেসের জন্য অনুরোধ করছেন? প্রতিষ্ঠানের একটি নির্ভরযোগ্য আইডেন্টিটি রেকর্ড প্রয়োজন।
- সেই ব্যক্তি কীভাবে তা প্রমাণ করেছেন? একটি পাসওয়ার্ড, অথেন্টিকেটর, সার্টিফিকেট বা অন্য কোনও বিষয় প্রমাণ প্রদান করতে পারে।
- ব্যক্তির কী অ্যাক্সেস করা উচিত? অ্যাক্সেস নির্ভর করে ভূমিকা, ডিভাইস, অবস্থান, ঝুঁকি এবং ব্যবসায়িক উদ্দেশ্যের উপর।
- কতক্ষণ অ্যাক্সেস উপলব্ধ থাকা উচিত? অস্থায়ী কাজ এবং পরিবর্তনশীল দায়িত্বগুলির জন্য মেয়াদ শেষ বা পর্যালোচনার প্রয়োজন হয়।
- পরে কী প্রমাণ থাকে? লগ এবং সিদ্ধান্তগুলি তদন্ত, জবাবদিহিতা এবং কমপ্লায়েন্সকে সমর্থন করে।
এই মডেলটি কর্মী এবং গ্রাহকদের জন্য প্রযোজ্য, পাশাপাশি সরবরাহকারী, পরিষেবা অ্যাকাউন্ট, ডিভাইস এবং ব্যবসায়িক কর্মকর্তাদের জন্যও প্রযোজ্য। আনুষ্ঠানিক পরিচয় যাচাইকরণের দিকে যুক্তরাজ্যের পদক্ষেপ এই ব্যাপক পরিবর্তনকে চিত্রিত করে। কোনও সংস্থা কোনও লেনদেন, তালিকাভুক্তি বা আইনি পদক্ষেপের অনুমতি দেওয়ার আগে বিশ্বাস তৈরি করতে ক্রমবর্ধমানভাবে পরিচয় ব্যবহার করা হচ্ছে।
কেন এই বিষয়টি IT-এর বাইরেও গুরুত্ব রাখে
প্রতিষ্ঠানগুলি আরও পরিষেবা অনলাইনে স্থানান্তরিত করেছে এবং ব্যবহারকারীরা এখন আশা করেন যে ডিজিটাল অনবোর্ডিং দ্রুত হবে, যেখানে নিয়ন্ত্রকরা আশা করেন যে এটি নিয়ন্ত্রিত হবে। এটি একটি উত্তেজনা তৈরি করে। এমন একটি প্রক্রিয়া যা খুব কম প্রমাণের জন্য জিজ্ঞাসা করে তা ছদ্মবেশ বা জালিয়াতি সক্ষম করতে পারে, যখন এমন একটি প্রক্রিয়া যা খুব বেশি প্রমাণের জন্য জিজ্ঞাসা করে তা বৈধ ব্যবহারকারীদের হতাশ করতে পারে এবং সহায়তার চাহিদা বাড়িয়ে তুলতে পারে।
আইডেন্টিটি ম্যানেজমেন্ট বিভিন্ন সিদ্ধান্তকে আলাদা করে এই উত্তেজনার আংশিক সমাধান করে। একজন ব্যক্তির আইডেন্টিটি প্রমাণ করা, একজন ফিরে আসা ব্যবহারকারীকে অথেন্টিকেট করা এবং একটি নির্দিষ্ট রিসোর্সে অ্যাক্সেস অথরাইজ করা একে অপরের সাথে সম্পর্কিত হলেও তারা অভিন্ন কাজ নয়। এগুলোকে আলাদা রাখা টিমগুলোকে প্রতিটি অনুরোধে একই ধরনের জটিলতা যোগ না করে যেখানে ঝুঁকি বেশি সেখানে আরও শক্তিশালী পরীক্ষা প্রয়োগ করতে সাহায্য করে।
সবচেয়ে দরকারী মানসিক মডেলটি সহজ: আইডেন্টিটি ম্যানেজমেন্ট হলো একটি বিশ্বাস এবং কমপ্লায়েন্স লেয়ার যা মানুষ, সিস্টেম এবং অ্যাক্সেসের সিদ্ধান্তগুলোকে সংযুক্ত করে। লগইন প্রযুক্তি এর একটি উপাদান মাত্র। গভর্ন্যান্স, লাইফসাইকেল কন্ট্রোল, নেটওয়ার্ক পলিসি এবং প্রমাণ সামগ্রিক চিত্রটি সম্পূর্ণ করে।
Identity and Access Management এর পিছনের মূল ধারণাসমূহ বোঝা
একটি পাসপোর্ট এবং একটি বিল্ডিং পাস দিয়ে শুরু করুন। পাসপোর্টে এমন শনাক্তকারী থাকে যা আপনাকে অন্য লোকেদের থেকে আলাদা করে। এটি একটি পরিচয়ের প্রতিনিধিত্ব করে, কিন্তু পাসপোর্টটি নিজেই প্রমাণ নয় যে এটি ধারণকারী ব্যক্তিই এর সঠিক মালিক। একজন সীমান্ত কর্মকর্তা প্রমাণ পরীক্ষা করেন, তারপর আপনি প্রবেশ করতে পারবেন কিনা সে সম্পর্কে সিদ্ধান্ত প্রয়োগ করেন।
ডিজিটাল আইডেন্টিটি এবং অ্যাক্সেস ম্যানেজমেন্ট একই প্যাটার্ন অনুসরণ করে।

সহজ ভাষায় শব্দভাণ্ডার
একটি আইডেন্টিফায়ার হলো কোনো কিছুকে নির্দেশ করতে ব্যবহৃত একটি লেবেল। একটি ইউজারনেম, কর্মচারী নম্বর, ইমেল ঠিকানা বা ডিভাইসের নাম একটি রেকর্ড শনাক্ত করতে পারে। একটি আইডেন্টিফায়ার স্বয়ংক্রিয়ভাবে প্রমাণ করে না যে কে এটি ব্যবহার করছে।
একটি identity হলো সেই রেকর্ডের সাথে সম্পর্কিত ডিজিটাল উপস্থাপনা। এতে বিভাগ, চাকরির ভূমিকা, ম্যানেজার, কর্মসংস্থানের অবস্থা, গ্রাহক সম্পর্ক বা ডিভাইসের মালিকানার মতো অ্যাট্রিবিউট থাকতে পারে। একটি ডিরেক্টরি এই অ্যাট্রিবিউটগুলো সংরক্ষণ এবং আপডেট করে যাতে অন্য সিস্টেমগুলো এগুলো ব্যবহার করতে পারে।
Authentication উত্তর দেয়, "আপনি কীভাবে জানেন?" ব্যবহারকারী দাবি করা আইডেন্টিটির সাথে যুক্ত প্রমাণ উপস্থাপন করেন। সেই প্রমাণ একটি গোপন কোড, একটি দখলের ফ্যাক্টর, একটি বায়োমেট্রিক বৈশিষ্ট্য বা একটি ক্রিপ্টোগ্রাফিক সার্টিফিকেট হতে পারে।
Authorization উত্তর দেয়, "আপনি কী করতে পারেন?" প্রমাণীকরণের পরে, একটি নীতি কোনও অ্যাপ্লিকেশন, ফাইল, নেটওয়ার্ক বা প্রশাসনিক ফাংশনে অ্যাক্সেস দেওয়ার আগে ব্যবহারকারীর পরিচয় এবং প্রেক্ষাপট মূল্যায়ন করে। Authorization ছাড়া প্রমাণীকরণ একজন ব্যক্তির পরিচয় প্রমাণ করবে কিন্তু তাদের অনুমতির চারপাশে কোনও দরকারী সীমানা প্রদান করবে না।
একটি identity provider, যা প্রায়শই IdP নামে পরিচিত, এটি প্রমাণীকরণ সম্পাদন বা সমন্বয় করে এবং অন্য কোনও পরিষেবাতে বিশ্বস্ত তথ্য পাঠায়। গ্রহণকারী অ্যাপ্লিকেশনটি হলো পরিষেবা প্রদানকারী। ফেডারেশন তাদের মধ্যে একটি বিশ্বস্ত সম্পর্ক তৈরি করে, যার ফলে একটি অ্যাপ্লিকেশন একটি বিচ্ছিন্ন পাসওয়ার্ড ডেটাবেস বজায় রাখার পরিবর্তে একটি প্রতিষ্ঠিত পরিচয়ের উৎসের উপর নির্ভর করতে পারে।
একটি আইডেন্টিটি মডেল প্রতিটি ব্যবহারকারীর জন্য উপযুক্ত নয়
ওয়ার্কফোর্স আইডেন্টিটি ম্যানেজমেন্ট কর্মচারী, ঠিকাদার এবং একটি প্রতিষ্ঠানের হয়ে কাজ করা অন্যান্য ব্যক্তিদের কভার করে। কাস্টমার আইডেন্টিটি ম্যানেজমেন্ট বাহ্যিক ব্যবহারকারীদের পরিষেবা দেয় যারা অ্যাকাউন্ট তৈরি করে, পরিষেবা কেনে বা ব্যক্তিগত তথ্য অ্যাক্সেস করে। এই ওয়ার্কফ্লো একে অপরের সাথে সম্পর্কিত হলেও তাদের অগ্রাধিকারগুলি আলাদা। ওয়ার্কফোর্স অ্যাক্সেস প্রায়শই কর্মসংস্থানের ভূমিকা এবং অভ্যন্তরীণ নীতি অনুসরণ করে, অন্যদিকে কাস্টমার অ্যাক্সেসের ক্ষেত্রে প্রতারণা নিয়ন্ত্রণ, গোপনীয়তা, রূপান্তর এবং সহায়তার মধ্যে ভারসাম্য বজায় রাখা প্রয়োজন।
ন্যূনতম বিশেষাধিকার হলো এমন একটি নীতি যা উভয় পরিবেশকে সংযুক্ত করে:
প্রতিটি আইডেন্টিটিকে কেবল তার বর্তমান উদ্দেশ্যের জন্য প্রয়োজনীয় অ্যাক্সেস দিন এবং সেই উদ্দেশ্য শেষ হয়ে গেলে তা সরিয়ে দিন।
যুক্তরাজ্যের বাজার এই বিশ্বাসযোগ্য স্তরের পরিধি চিত্রিত করে। এই সেক্টরের কার্যক্রমের মধ্যে রয়েছে আইডেন্টিটি যাচাইকরণ, অনবোর্ডিং, প্রতারণা প্রতিরোধ এবং অ্যাকাউন্ট-ওপেনিং ওয়ার্কফ্লো, যেখানে সরকার তাদের সেক্টর বিশ্লেষণে জানুয়ারি ২০২৬ পর্যন্ত ২৭৫টি সক্রিয় প্রতিষ্ঠান চিহ্নিত করেছে। এই ব্যাপকতা প্রতিফলিত করে যে কীভাবে আইডেন্টিটি এখন শুধুমাত্র অভ্যন্তরীণ ডিরেক্টরি প্রশাসনের পরিবর্তে সরকারি পরিষেবা, ব্যাংকিং, এন্টারপ্রাইজ সিস্টেম এবং ভোক্তা লেনদেনকে সমর্থন করে।
আইডেন্টিটি লাইফসাইকেল এবং গভর্নেন্স যেভাবে একসাথে কাজ করে
একটি আইডেন্টিটি বা পরিচয় কোনো স্থির ডেটাবেস এন্ট্রি নয়। একজন ব্যক্তি কোনো সংস্থায় যোগ দিলে, নতুন দায়িত্ব নিলে, দলের মধ্যে স্থানান্তরিত হলে বা চলে গেলে এটি পরিবর্তিত হয়। শক্তিশালী আইডেন্টিটি ম্যানেজমেন্ট বা পরিচয় ব্যবস্থাপনা এই পরিবর্তনগুলোকে সহকর্মীদের মধ্যে পাঠানো অনানুষ্ঠানিক অনুরোধের পরিবর্তে নিয়ন্ত্রিত ঘটনা হিসেবে বিবেচনা করে।

যোগদানকারী থেকে বিদায় গ্রহণকারী পর্যন্ত
প্রভিশনিং পরিচয় রেকর্ড তৈরি করে এবং এটিকে প্রামাণিক তথ্যের সাথে সংযুক্ত করে, যা সাধারণত একটি হিউম্যান-রিসোর্স সিস্টেম বা গ্রাহক প্ল্যাটফর্ম থেকে আসে। অ্যাপ্লিকেশন বা নেটওয়ার্ক অ্যাক্সেস দেওয়ার আগে সংস্থাটি ব্যক্তির স্ট্যাটাস, বিভাগ এবং ম্যানেজার প্রতিষ্ঠা করে।
অনবোর্ডিং প্রাথমিক অ্যাক্সেস প্যাকেজ প্রয়োগ করে। একজন ফাইন্যান্স কর্মীর ফাইন্যান্স অ্যাপ্লিকেশনের প্রয়োজন হতে পারে, যেখানে একজন অস্থায়ী কর্মী অনুমতির একটি সংকীর্ণ সেট পান। স্বয়ংক্রিয় ওয়ার্কফ্লো সিস্টেমের মধ্যে ম্যানুয়াল অনুলিপি করার প্রয়োজনীয়তা কমাতে পারে, তবে অটোমেশন ডিফল্টরূপে ব্যাপক অ্যাক্সেস দেওয়ার পরিবর্তে অনুমোদিত নীতি অনুসরণ করা উচিত।
একটি role change বা ভূমিকা পরিবর্তন হলো এমন একটি ক্ষেত্র যেখানে অনেক পরিবেশ ঝুঁকি সঞ্চয় করে। একটি পদোন্নতি, বদলি বা নতুন প্রকল্প পুরানো অনুমতিগুলি না সরিয়ে নতুন অনুমতি যোগ করতে পারে। সময়ের সাথে সাথে, সেই ব্যক্তিটি বেশ কয়েকটি ভূমিকা থেকে অ্যাক্সেস ধরে রাখেন, এই অবস্থাকে প্রায়শই প্রিভিলেজ ক্রিপ (privilege creep) বলা হয়। একটি নির্ভরযোগ্য ওয়ার্কফ্লো বর্তমান ভূমিকা থেকে এনটাইটেলমেন্টগুলি পুনরায় গণনা করে এবং পর্যালোচনার জন্য ব্যতিক্রমগুলি পাঠায়।
Offboarding অ্যাকাউন্ট নিষ্ক্রিয় করে, সেশন বাতিল করে, গ্রুপ মেম্বারশিপ সরিয়ে দেয় এবং সার্টিফিকেট, টোকেন ও শেয়ার করা ডিভাইসের মতো সংযুক্ত রিসোর্সগুলোর সমাধান করে। এর সময় নির্ধারণ খুবই গুরুত্বপূর্ণ। একটি ম্যানুয়াল টিকিটের জন্য অপেক্ষা করা কর্মসংস্থানের সিদ্ধান্ত এবং অ্যাক্সেসের সিদ্ধান্তের মধ্যে একটি ব্যবধান তৈরি করে।
গভর্নেন্স কার্যক্রমকে নিয়ন্ত্রণে রূপান্তরিত করে
গভর্নেন্স সংজ্ঞায়িত করে কে অ্যাক্সেস অনুমোদন করতে পারে, কত ঘন ঘন মালিকরা এটি পর্যালোচনা করবেন এবং প্রতিষ্ঠানটি কী প্রমাণ সংরক্ষণ করবে। অ্যাক্সেস সার্টিফিকেশন একজন ম্যানেজার বা অ্যাপ্লিকেশন মালিককে নিশ্চিত করতে বলে যে অনুমতিগুলি উপযুক্ত রয়েছে কিনা। কর্তব্যের পৃথকীকরণ (segregation of duties) একজনকে এমন কর্তৃত্বের সংমিশ্রণ ধরে রাখতে বাধা দেয় যা একটি অনুপযুক্ত লেনদেন সক্ষম করতে পারে।
দরকারী কার্যক্ষম পরিমাপের মধ্যে রয়েছে প্রভিশন করার সময়, প্রত্যাহার করার সময়, অমীমাংসিত অ্যাক্সেস-পর্যালোচনার ফলাফল এবং স্পষ্ট মালিক ছাড়া অ্যাকাউন্টের সংখ্যা। এই পরিমাপগুলি বিচারবুদ্ধিকে প্রতিস্থাপন করে না, তবে এগুলি প্রকাশ করে যে লাইফসাইকেলটি কোথায় ধীর ম্যানুয়াল কাজ বা অসম্পূর্ণ ডেটার উপর নির্ভরশীল।
যুক্তরাজ্যের আইডেন্টিটি সেক্টরের কর্মসংস্থান ২০২০ সাল থেকে প্রতি বছর গড়ে ১১.৭% বৃদ্ধি পেয়েছে, যা সরকারের বিশ্লেষণে আইডেন্টিটি যাচাইকরণ, অনবোর্ডিং, প্রতারণা প্রতিরোধ এবং অ্যাকাউন্ট খোলার ওয়ার্কফ্লোর ধারাবাহিক চাহিদাকে প্রতিফলিত করে। সেই চাহিদা একটি ব্যবহারিক বিষয়কে জোরদার করে: আইডেন্টিটি প্রক্রিয়াগুলো ব্যবসায়িক পরিষেবাগুলোর কেন্দ্রবিন্দুতে পরিণত হওয়ার সাথে সাথে লাইফসাইকেল অপারেশনের জন্য ডেডিকেটেড মালিকানা প্রয়োজন।
নেটওয়ার্ক টিমগুলোর জন্য, কর্মীদের কানেক্টিভিটির ক্ষেত্রেও একই যুক্তি প্রযোজ্য। একটি staff WiFi lifecycle approach ডিরেক্টরির পরিবর্তনগুলোকে নেটওয়ার্ক পারমিশনের সাথে সংযুক্ত করতে পারে, যাতে কোনো ভূমিকা পরিবর্তন বা চলে যাওয়ার ফলে কোনো অরক্ষিত ওয়্যারলেস ক্রেডেনশিয়াল থেকে না যায়।
ব্যবহারিক নিয়ম: প্রতিটি অ্যাক্সেস মঞ্জুরিকে এমন একটি সিদ্ধান্ত হিসেবে বিবেচনা করুন যার একজন মালিক, একটি নির্দিষ্ট সময়কাল এবং প্রত্যাহারের একটি পদ্ধতি রয়েছে।
সিঙ্গেল সাইন অন পরিচালনাকারী প্রমাণীকরণ প্রোটোকলসমূহ
প্রোটোকল হলো আইডেন্টিটি ট্রাস্টের প্লম্বিং। একটি সিস্টেম কীভাবে অন্য সিস্টেমের কাছে একটি অথেন্টিকেশন ফলাফল বা অথরাইজেশন সিদ্ধান্ত শেয়ার করে তা এগুলো নির্ধারণ করে। এগুলো সবই একই সমস্যার সমাধান করে না, তাই তাদের মধ্যে বেছে নেওয়ার জন্য স্পষ্টতা প্রয়োজন যে অনুরোধটি কোনো কর্মচারীর অ্যাপ্লিকেশনে সাইন ইন করার বিষয়ে, কোনো গ্রাহকের একটি API কল অথরাইজ করার বিষয়ে নাকি কোনো ডিভাইসের একটি সুরক্ষিত নেটওয়ার্কে যুক্ত হওয়ার বিষয়ে।
ভিন্ন ভিন্ন কাজ সম্পাদনের জন্য চারটি প্রোটোকল
| প্রোটোকল | প্রাথমিক উদ্দেশ্য | সবচেয়ে উপযুক্ত ব্যবহারের ক্ষেত্র |
|---|---|---|
| SAML | ফেডারেটেড উপায়ে অথেন্টিকেশন অ্যাসারশন আদান-প্রদান করা | প্রতিষ্ঠিত ওয়েব অ্যাপ্লিকেশনের জন্য এন্টারপ্রাইজ সিঙ্গেল সাইন-অন |
| OAuth | ডেলিগেটেড অথরাইজেশন | ব্যবহারকারীর পাসওয়ার্ড প্রকাশ না করে একটি অ্যাপ্লিকেশনকে একটি রিসোর্স অ্যাক্সেস করার অনুমতি দেওয়া |
| OIDC | OAuth-এর উপর তৈরি ব্যবহারকারীর আইডেন্টিটি লেয়ার | আধুনিক অ্যাপ্লিকেশন যেগুলির সাইন-ইন এবং স্ট্যান্ডার্ড আইডেন্টিটি দাবিগুলির প্রয়োজন |
| RADIUS সহ 802.1X | কেন্দ্রীভূত নেটওয়ার্ক অথেন্টিকেশন এবং পলিসি আদান-প্রদান | একটি আইডেন্টিটি সার্ভিস দ্বারা নিয়ন্ত্রিত এন্টারপ্রাইজ ওয়্যার্ড এবং ওয়্যারলেস অ্যাক্সেস |
এন্টারপ্রাইজ সিঙ্গেল সাইন-অন-এর ক্ষেত্রে SAML এখনও বেশ প্রচলিত। একজন কর্মী আইডেন্টিটি প্রোভাইডারের মাধ্যমে অথেন্টিকেট করেন, যা অ্যাপ্লিকেশনে একটি স্বাক্ষরিত অ্যাসারশন পাঠায়। অ্যাপ্লিকেশনটি কনফিগার করা সম্পর্কটিকে বিশ্বাস করে এবং কর্মীকে আলাদা অ্যাপ্লিকেশন পাসওয়ার্ড না জিজ্ঞেস করেই একটি সেশন শুরু করে।
OAuth মূলত অর্পিত অ্যাক্সেস সম্পর্কে, কোনো ব্যক্তির পরিচয় প্রমাণ করার জন্য নয়। এটি কোনও ক্লায়েন্টকে ব্যবহারকারীর পক্ষে একটি নির্দিষ্ট সংস্থান ব্যবহারের অনুমতি পেতে দেয়। OIDC, OAuth-এ একটি পরিচয় স্তর যুক্ত করে, যা এটিকে এমন আধুনিক অ্যাপ্লিকেশনগুলির জন্য উপযুক্ত করে তোলে যার সাইন-ইন করা ব্যবহারকারী সম্পর্কে মানসম্মত তথ্যের প্রয়োজন হয়।
802.1X সহ RADIUS একটি ভিন্ন পরিবেশে কাজ করে। এটি নেটওয়ার্ক অ্যাক্সেস ইকুইপমেন্ট, একটি প্রমাণীকরণ পরিষেবা এবং একটি ব্যবহারকারী বা ডিভাইসের ক্রেডেন্সিয়াল সংযোগ করে। এর ফলাফল হতে পারে একটি নীতিগত সিদ্ধান্ত যা একটি ডিভাইসকে সঠিক নেটওয়ার্কে স্থাপন করে বা একটি নির্দিষ্ট অ্যাক্সেস প্রোফাইল বরাদ্দ করে।
বিশ্বাস অবশ্যই স্পষ্ট হতে হবে
সিঙ্গেল সাইন-অন অত্যন্ত সুবিধাজনক কারণ ব্যবহারকারীরা প্রতিটি অ্যাপ্লিকেশনের জন্য আলাদা শংসাপত্র বজায় রাখার পরিবর্তে একটি বিশ্বস্ত আইডেন্টিটি প্রোভাইডারের মাধ্যমে প্রমাণীকরণ করে। ফেডারেশন দায়িত্বও তৈরি করে। প্রশাসকদের অবশ্যই সাইনিং কিগুলি সুরক্ষিত করতে হবে, দাবিগুলি যাচাই করতে হবে, ক্লেম ম্যাপিং সংজ্ঞায়িত করতে হবে এবং যে ট্রাস্ট সম্পর্কগুলির আর প্রয়োজন নেই সেগুলি সরিয়ে ফেলতে হবে।
যুক্তরাজ্য সরকারের নির্দেশিকা সার্ভিস প্রমাণীকরণ থেকে আইডেন্টিটি প্রমাণীকরণকে পৃথক করে। GOV.UK's digital identity guidance প্রমাণীকরণ এবং যাচাইকরণকে GPG 45-এর সাথে লিঙ্ক করে, যখন সার্ভিস প্রমাণীকরণ GPG 44 দ্বারা পরিচালিত হয়। এই বিভাজন প্রতিষ্ঠানগুলিকে প্রতিটি লগইনকে একটি অভিন্ন ঘটনা হিসেবে বিবেচনা করার পরিবর্তে সার্ভিসের জন্য উপযুক্ত স্তরের নিশ্চয়তা চয়ন করতে সহায়তা করে।
যে টিমগুলির একটি বিশ্বস্ত সাইন-ইন কীভাবে একাধিক পরিষেবা জুড়ে কাজ করতে পারে তার আরও বিস্তারিত ব্যাখ্যার প্রয়োজন, তারা ইউনিফাইড গ্লোবাল ইউনিফাইড লগইন ব্যাখ্যা থেকে উপকৃত হতে পারে। নেটওয়ার্ক-নির্দিষ্ট ডিপ্লয়মেন্টের জন্য, প্রাঙ্গনে প্রতিটি RADIUS উপাদান বজায় না রেখে অথেন্টিকেশন কেন্দ্রীভূত করার জন্য RADIUS-as-a-Service হল একটি আর্কিটেকচারাল বিকল্প।
MFA এবং পাসওয়ার্ডহীন বিকল্পগুলির সাথে শক্তিশালী প্রমাণীকরণ
একটি প্রোটোকল বর্ণনা করে যে কীভাবে সিস্টেমগুলো বিশ্বাস বিনিময় করে। একটি অথেনটিকেশন ফ্যাক্টর বর্ণনা করে যে ব্যবহারকারী প্রমাণ হিসেবে কী উপস্থাপন করছেন। এই ধারণাগুলোকে আলাদা রাখলে একটি সাধারণ ভুল এড়ানো যায়: একক সাইন-অন বাস্তবায়ন করলেই স্বয়ংক্রিয়ভাবে প্রমাণীকরণ শক্তিশালী হয়ে যায় - এমনটি ধরে নেওয়া।

একটি প্রমাণীকরণ ল্যাডার তৈরি করুন
পাসওয়ার্ড হলো একটি knowledge factor, যা ব্যবহারকারী নিজে জানেন। পাসওয়ার্ড পরিচিত রয়ে গেছে, কিন্তু ব্যবহারকারীরা এগুলো পুনরায় ব্যবহার করেন, দুর্বল পাসওয়ার্ড নির্বাচন করেন বা ফিশিংয়ের মাধ্যমে প্রকাশ করে দেন। একটি পাসওয়ার্ড ম্যানেজার এবং সংবেদনশীল পলিসি এই প্রাথমিক অবস্থাকে উন্নত করতে পারে, কিন্তু শুধুমাত্র একটি পাসওয়ার্ড আক্রমণকারীর কাছে পরাস্ত করার জন্য একটিমাত্র লক্ষ্য প্রদান করে।
মাল্টি-ফ্যাক্টর প্রমাণীকরণ বিভিন্ন বিভাগের প্রমাণকে একত্রিত করে। একটি প্রমাণীকরণকারী অ্যাপ বা হার্ডওয়্যার টোকেন দ্বারা তৈরি কোড ব্যবহারকারীর কাছে থাকা কোনো কিছুর প্রতিনিধিত্ব করে। SMS একটি অতিরিক্ত যাচাইকরণ প্রদান করতে পারে, তবে প্রতিষ্ঠানগুলির উচ্চ-ঝুঁকিপূর্ণ পরিস্থিতির জন্য এর উপযুক্ততা মূল্যায়ন করা উচিত কারণ ফোন চ্যানেলটি আক্রান্ত বা ভিন্নমুখী হতে পারে।
বায়োমেট্রিক্স ব্যবহারকারীর নিজস্ব শারীরিক বৈশিষ্ট্য উপস্থাপন করে। ফিঙ্গারপ্রিন্ট এবং ফেসিয়াল রিকগনিশন সাইন-ইন দ্রুত করতে পারে, তবে এগুলোর জন্য সতর্ক গোপনীয়তা ডিজাইন এবং নিরাপদ ডিভাইস পরিচালনার প্রয়োজন। পাসওয়ার্ডের মতো, একটি বায়োমেট্রিক বৈশিষ্ট্য একবার ফাঁস হয়ে গেলে তা পরিবর্তন করা যায় না।
পাসওয়ার্ডহীন ব্যবস্থার জন্য সতর্ক পরিকল্পনার প্রয়োজন
পাসওয়ার্ডহীন প্রমাণীকরণ ব্যবহারকারীকে কোনো পুনরায় ব্যবহারযোগ্য গোপনীয় তথ্য টাইপ করতে না বলে তার প্রমাণ দিতে একটি ডিভাইস, ক্রিপ্টোগ্রাফিক কি বা প্ল্যাটফর্ম প্রমাণীকরণকারী ব্যবহার করে। FIDO2 সিকিউরিটি কি এবং পাসকিগুলি শক্তিশালী, ফিশিং-প্রতিরোধী প্রমাণীকরণ প্রদান করতে পারে যখন আশেপাশের তালিকাভুক্তি, পুনরুদ্ধার এবং অ্যাকাউন্ট-প্রতিস্থাপন প্রক্রিয়াগুলিও নিয়ন্ত্রিত থাকে।
একটি ব্যবহারিক প্রোগ্রাম সাধারণত ঝুঁকির উপর ভিত্তি করে অগ্রসর হয়:
- স্বল্প-ঝামেলাপূর্ণ পরিষেবা: সিঙ্গেল সাইন-অন এবং একটি সুপরিচালিত পাসওয়ার্ড প্রক্রিয়া ব্যবহার করুন যেখানে নিরাপত্তার আপসজনিত পরিণতি সীমিত।
- সংবেদনশীল অ্যাপ্লিকেশনসমূহ: MFA প্রয়োজন করুন এবং ডিভাইসের স্থিতি, অবস্থান বা অস্বাভাবিক আচরণের উপর ভিত্তি করে শর্তসাপেক্ষ নীতি প্রয়োগ করুন।
- বিশেষাধিকারপ্রাপ্ত অপারেশনসমূহ: ফিশিং-প্রতিরোধী পদ্ধতি, পৃথক অ্যাডমিনিস্ট্রেটর অ্যাকাউন্ট এবং শক্তিশালী সেশন নিয়ন্ত্রণকে অগ্রাধিকার দিন।
- শেয়ার করা বা অনিয়ন্ত্রিত ডিভাইস: স্থায়ী গোপন কোড এম্বেড করা এড়িয়ে চলুন এবং প্ল্যাটফর্মটি সমর্থন করলে সার্টিফিকেট বা স্বল্পমেয়াদী ক্রেডেনশিয়াল ব্যবহার করুন।
সবচেয়ে সেরা ফ্যাক্টরটি সবসময় একাকী সবচেয়ে শক্তিশালী ফ্যাক্টর নাও হতে পারে। এটি ব্যবহারকারী গোষ্ঠী, ডিভাইসের ধরন, রিকভারি প্রক্রিয়া এবং সাপোর্ট টিমের জন্যও কার্যকর হতে হবে। ওয়্যারলেস অ্যাক্সেসের জন্য, একটি passwordless WiFi মডেল নেটওয়ার্ক অনবোর্ডিংয়ের ক্ষেত্রে একই নীতি প্রয়োগ করতে পারে, যা শেয়ার্ড ক্রেডেন্সিয়ালগুলোকে আইডেন্টিটি-লিঙ্কড অ্যাক্সেস দ্বারা প্রতিস্থাপন করে।
নেটওয়ার্ক এবং WiFi অ্যাক্সেসে পরিচয় ব্যবস্থাপনার বাস্তব বিশ্বের উদাহরণ
একজন হোটেল অতিথি, একজন কর্মচারী এবং একজন বিল্ডিং ঠিকাদার সবাই একই ফিজিক্যাল অ্যাক্সেস পয়েন্টের সাথে সংযোগ করতে পারে, কিন্তু আইডেন্টিটি ম্যানেজমেন্ট তাদের আলাদা ডিজিটাল গন্তব্য প্রদান করা উচিত। অতিথির ইন্টারনেটের জন্য একটি সাধারণ রুটের প্রয়োজন। কর্মচারীর সুরক্ষিত অভ্যন্তরীণ সংযোগের প্রয়োজন। ঠিকাদারের নির্বাচিত পরিষেবাগুলিতে অ্যাক্সেস সহ একটি সময়-সীমিত প্রোফাইলের প্রয়োজন হতে পারে।

অতিথি এবং কর্মীদের অ্যাক্সেসের জন্য একই সিক্রেট শেয়ার করা উচিত নয়
একটি Captive Portal ইমেল অ্যাড্রেস, ভাউচার বা সোশ্যাল সাইন-ইন এর মাধ্যমে একজন অতিথিকে সনাক্ত করতে পারে, তবে নেটওয়ার্কের জন্য তবুও আইসোলেশন এবং পলিসি প্রয়োগের প্রয়োজন হয়। একটি শেয়ার করা গেস্ট পাসওয়ার্ড অ্যাট্রিবিউশনকে দুর্বল করে দেয় এবং যখন পাসওয়ার্ডটি লক্ষ্যযুক্ত শ্রোতার বাইরে ছড়িয়ে পড়ে তখন একটি অস্বস্তিকর অপারেশনাল প্রশ্নের সৃষ্টি করে।
স্টাফ অ্যাক্সেস এন্টারপ্রাইজ প্রমাণীকরণ, শংসাপত্র বা Passpoint ব্যবহার করতে পারে। Passpoint একটি সামঞ্জস্যপূর্ণ ডিভাইসকে কম ম্যানুয়াল হস্তক্ষেপের সাথে একটি বিশ্বস্ত নেটওয়ার্ক আবিষ্কার এবং এতে যোগদান করার অনুমতি দেয়, অন্যদিকে এনক্রিপ্ট করা অনবোর্ডিং একটি সাধারণ ওয়্যারলেস কী দ্বারা তৈরি এক্সপোজার এড়াতে পারে। OpenRoaming অংশগ্রহণকারী নেটওয়ার্কগুলিতে এই মডেলটিকে প্রসারিত করে, যাতে একজন ব্যবহারকারী বারবার অপরিচিত পোর্টালে সম্মত না হয়ে একটি প্রতিষ্ঠিত আইডেন্টিটি সম্পর্কের উপর নির্ভর করতে পারেন।
লেগ্যাসি ডিভাইসগুলির জন্য একটি ভিন্ন রুটের প্রয়োজন
প্রিন্টার, সেন্সর এবং পুরানো হ্যান্ডহেল্ড ডিভাইসগুলো আধুনিক এন্টারপ্রাইজ অথেন্টিকেশন সমর্থন নাও করতে পারে। iPSK, বা আইডেন্টিটি ভিত্তিক প্রি-শেয়ার্ড কি, নেটওয়ার্ক সেগমেন্টেশন বজায় রাখার পাশাপাশি পৃথক ডিভাইস বা গ্রুপগুলোকে তাদের নিজস্ব ক্রেডেন্সিয়াল দিতে পারে। যদি কোনো একটি ক্রেডেন্সিয়াল প্রত্যাহার করার প্রয়োজন হয়, তবে অ্যাডমিনিস্ট্রেটররা অন্য প্রতিটি ডিভাইসের অ্যাক্সেস পরিবর্তন না করেই সেই ক্রেডেন্সিয়ালটি সরিয়ে দিতে পারেন।
ডিজাইনের ক্ষেত্রে এখনও ইনভেন্টরি, মালিকানা এবং মেয়াদ শেষ হওয়ার বিষয়গুলোর প্রয়োজন রয়েছে। একটি আলাদা কি (key) স্বয়ংক্রিয়ভাবে একটি নিরাপদ পরিচয় হয়ে ওঠে না যদি কেউ না জানে যে কোন ডিভাইসটি এটি ব্যবহার করছে বা কখন এটি নিষ্ক্রিয় করা উচিত।
`ডিরেক্টরির পরিবর্তনসমূহ নেটওয়ার্কে পৌঁছানো উচিত
কর্মীদের জন্য, Microsoft Entra ID, Google Workspace or Okta-এর সাথে ইন্টিগ্রেশন কর্মসংস্থান ডিরেক্টরিকে WiFi নীতির সাথে সংযুক্ত করতে পারে। একজন নতুন কর্মী উদ্দেশ্যমূলক প্রোফাইল পান, যখন একটি ডিরেক্টরি পরিবর্তন অ্যাক্সেস অপসারণের সূত্রপাত করতে পারে। Meraki, Aruba, Ruckus, Mist এবং UniFi-এর মতো নেটওয়ার্ক প্ল্যাটফর্মগুলি তখন তাদের সমর্থিত ইন্টিগ্রেশন এবং প্রমাণীকরণ পদ্ধতির মাধ্যমে ফলস্বরূপ নীতি প্রয়োগ করতে পারে।
একই বিশ্বাসের নীতি কর্পোরেট রেজিস্ট্রেশনের ক্ষেত্রেও দেখা যায়। Economic Crime and Corporate Transparency Act 2023-এর অধীনে ১৮ নভেম্বর ২০২৫-এ কোম্পানির কর্মকর্তাদের জন্য আইডেন্টিটি ভেরিফিকেশন একটি আইনি বাধ্যবাধকতা হয়ে দাঁড়িয়েছে। ৩১ ডিসেম্বর ২০২৫-এ শেষ হওয়া প্রথম রিপোর্ট করা সময়ের মধ্যে, Companies House ৮২৩,৭৭১টি ভেরিফাইড অ্যাপয়েন্টমেন্ট এবং একটি ৬.২৭% কমপ্লায়েন্স রেট রেকর্ড করেছে, যা এর আইডেন্টিটি ভেরিফিকেশন ম্যানেজমেন্ট ইনফরমেশনে দেখানো হয়েছে। এই পরিসংখ্যানগুলি প্রমাণ করে যে কীভাবে আইডেন্টিটি নিয়ন্ত্রণগুলি কেবল প্রযুক্তিগত সুবিধার পরিবর্তে আনুষ্ঠানিক গভর্নেন্সের অংশ হয়ে উঠতে পারে।
আপনার আইডেন্টিটি কৌশলের জন্য সেরা অনুশীলন, ঝুঁকি এবং পরবর্তী পদক্ষেপসমূহ
দুর্বল পরিচয় ব্যবস্থাপনা সাধারণত একটি একক নাটকীয় নকশার ত্রুটির চেয়ে সাধারণ অপারেশনাল ঘাটতির মাধ্যমে ব্যর্থ হয়। একজন প্রাক্তন কর্মী একটি অ্যাকাউন্ট ধরে রাখেন, একজন ঠিকাদার একটি বিস্তৃত গ্রুপে থেকে যান, একজন অ্যাপ্লিকেশন মালিক এটি পর্যালোচনা না করেই অ্যাক্সেস অনুমোদন করেন, অথবা একটি শেয়ার করা WiFi কী ক্রমাগত প্রচারিত হতে থাকে কারণ এটি পরিবর্তন করা সবার জন্য অসুবিধাজনক হবে।
একটি কার্যকর কৌশল শুরু হয় সিদ্ধান্তের সাথে পরিচয়গুলোর ম্যাপিং করার মাধ্যমে। এমন ব্যক্তি, গ্রাহক, ডিভাইস, সার্ভিস অ্যাকাউন্ট এবং ব্যবসায়িক কর্মকর্তাদের তালিকা তৈরি করুন যাদের সনাক্তকরণের প্রয়োজন রয়েছে। এরপর এমন সিস্টেমগুলো চিহ্নিত করুন যা অনুমোদনযোগ্য রেকর্ড তৈরি করে, যে অ্যাপ্লিকেশনগুলো পরিচয়ের তথ্য ব্যবহার করে এবং যে নেটওয়ার্ক কন্ট্রোলগুলো অ্যাক্সেস প্রয়োগ করে।
সাধারণ ঝুঁকিগুলিকে নিয়ন্ত্রণে রূপান্তর করুন
ক্রিডেনশিয়াল পুনরায় ব্যবহার কম আকর্ষণীয় হয়ে ওঠে যখন অ্যাপ্লিকেশনগুলি উপযুক্ত ক্ষেত্রে ফেডারেশন, MFA এবং পাসওয়ার্ডহীন পদ্ধতি ব্যবহার করে।
যখন প্রতিটি আইডেন্টিটির একজন মালিক, কর্মসংস্থান বা পরিষেবার স্থিতি এবং একটি নির্দিষ্ট অফবোর্ডিং প্রক্রিয়া থাকে, তখন অনাথ অ্যাকাউন্টগুলো খুঁজে পাওয়া সহজ হয়।
প্রিভিলেজ ক্রিপ হ্রাস পায় যখন রোলের পরিবর্তনগুলি আরেকটি গ্রুপ সদস্যপদ যোগ করার পরিবর্তে অ্যাক্সেস পুনরায় গণনা করে।
অদৃশ্য ব্যতিক্রমগুলি পরিচালনাযোগ্য হয়ে ওঠে যখন সাময়িক অ্যাক্সেসের একটি নির্দিষ্ট মেয়াদের শেষ তারিখ থাকে এবং বিশেষাধিকারপ্রাপ্ত ক্রিয়াকলাপগুলি পর্যালোচনাযোগ্য লগ তৈরি করে।
দরিদ্র নেটওয়ার্ক অ্যাট্রিবিউশন উন্নত হয় যখন কর্মী, অতিথি এবং ডিভাইসগুলি একটি সর্বজনীন ওয়্যারলেস সিক্রেটের পরিবর্তে আইডেন্টিটি-সংযুক্ত প্রোফাইল লাভ করে।
শাসন প্রক্রিয়ার এমন বিষয়গুলি পরিমাপ করা উচিত যা কার্যক্ষমতার ক্ষেত্রে গুরুত্বপূর্ণ। প্রভিশনিং এবং প্রত্যাহার করার সময়, বকেয়া অ্যাক্সেস পর্যালোচনা, মালিকবিহীন অ্যাকাউন্ট, বাসি অনুমতি এবং অনুমোদনের অপেক্ষায় থাকা ব্যতিক্রমগুলি ট্র্যাক করুন। এই পরিমাপগুলি নেতৃবৃন্দকে এটি দেখতে সাহায্য করে যে কোনও ব্যক্তির স্ট্যাটাস পরিবর্তিত হলে সংস্থাটি পদক্ষেপ নিতে পারে কিনা, কেবল লগইন সফল হয়েছে কিনা তা নয়।
কনভারজেন্সকে একটি ডিজাইন সমস্যা হিসেবে বিবেচনা করুন
কর্মচারী আইডেন্টিটি, কাস্টমার আইডেন্টিটি এবং বিধিবদ্ধ আইডেন্টিটি যাচাইকরণ ক্রমবর্ধমানভাবে একই প্রশ্নের সাথে যুক্ত: প্রতিষ্ঠান কি অনুরোধকারী সত্তাকে বিশ্বাস করতে পারে? তাদের একটি অভিন্ন ওয়ার্কফ্লোতে বাধ্য করা উচিত নয়, কারণ একজন কাস্টমার অ্যাকাউন্ট, একজন স্টাফ অ্যাডমিনিস্ট্রেটর এবং একজন কোম্পানির কর্মকর্তার ঝুঁকি আলাদা। প্রমাণীকরণ, অনুমোদন, প্রমাণ এবং প্রত্যাহার করার জন্য তাদের সামঞ্জস্যপূর্ণ নীতি প্রয়োজন।
পূর্বে উল্লেখিত সরকারি সেক্টর বিশ্লেষণ অনুযায়ী, যুক্তরাজ্যের ডিজিটাল আইডেন্টিটি সেক্টর ২০২৪/২০২৫ সালে বার্ষিক রাজস্বে প্রায় £২.০৩ বিলিয়ন জেনারেট করেছে এবং ৯,৬২৪টি পূর্ণকালীন সমমানের ভূমিকা সমর্থন করেছে। সেই স্কেলটি নির্দেশ করে যে কেন আইডেন্টিটি কৌশল এখন নিরাপত্তা, কমপ্লায়েন্স, নেটওয়ার্কিং, HR, প্রোডাক্ট এবং কাস্টমার এক্সপেরিয়েন্স টিমের একসাথে মনোযোগ পাওয়ার দাবি রাখে।
একটি উচ্চ-মূল্যের পথ দিয়ে শুরু করুন, যেমন স্টাফ WiFi বা যোগদানকারী এবং প্রস্থানকারীদের অ্যাক্সেস। নির্ভরযোগ্য উৎসটি নথিভুক্ত করুন, নীতি নির্ধারণ করুন, রুটিন সিদ্ধান্তগুলি স্বয়ংক্রিয় করুন, ব্যতিক্রমগুলি পর্যালোচনা করুন এবং প্রত্যাহার পরীক্ষা করুন। তারপরে একটি একক সরঞ্জাম বা একটি প্রমাণীকরণ ফ্যাক্টর প্রতিটি পরিচয়ের জন্য উপযুক্ত বলে মনে না করে অ্যাপ্লিকেশন, অতিথি, ডিভাইস এবং গ্রাহক পরিষেবাগুলিতে এই প্যাটার্নটি প্রসারিত করুন।
Purple গেস্ট, স্টাফ এবং মাল্টি-টেন্যান্ট WiFi এনভায়রনমেন্টে আইডেন্টিটি-ভিত্তিক অ্যাক্সেস সংযুক্ত করে, যার মধ্যে রয়েছে পাসওয়ার্ডহীন অনবোর্ডিং, Passpoint এবং যে সমস্ত সংস্থাগুলি শেয়ার করা নেটওয়ার্ক ক্রেডেনশিয়ালের পরিবর্তে নিয়ন্ত্রিত অ্যাক্সেস নীতি ব্যবহার করতে চায় তাদের জন্য ডিরেক্টরি ইন্টিগ্রেশন। হসপিটালিটি, রিটেইল, হেলথকেয়ার, প্রোপার্টি এবং এন্টারপ্রাইজ নেটওয়ার্ক জুড়ে কীভাবে এর প্ল্যাটফর্ম ব্যবহারিক আইডেন্টিটি ম্যানেজমেন্টকে সমর্থন করতে পারে তা দেখতে Purple ভিজিট করুন।



