Wat is ZIdentity?
ZIdentity is de identiteitsdienst van Zscaler binnen de Zero Trust Exchange. Hij levert de gebruikers- en apparaatidentiteit waarop ZIA-, ZPA- en ZDX-policy's voortbouwen, en verbindt zich daarvoor doorgaans met een bestaande identiteitsprovider van het bedrijf, bijvoorbeeld een directory-dienst of een cloud-identity-oplossing. Omdat zero-trust-beslissingen berusten op wie een aanvraag doet en in welke context, is een betrouwbare, actuele identiteit de basisvoorwaarde voor elke risicogebaseerde toegangsbeslissing over alle Zscaler-diensten heen.
ZIdentity in detail
ZIdentity synchroniseert gebruikers- en groepsgegevens uit bestaande identiteitsbronnen en maakt ze bruikbaar voor ZIA, ZPA en ZDX, in plaats van parallel een volledig zelfstandig gebruikersbeheer te voeren. Via deze gemeenschappelijke identiteitsbasis zijn policy's consistent op dezelfde gebruiker toe te passen, ongeacht welke dienst op dat moment ingrijpt. Zscaler voert de dienst inmiddels onder de naam Authentication Service (voorheen ZIdentity); identiteitsproviders worden daarbij doorgaans via SAML gekoppeld met Just-in-Time- of SCIM-provisioning, meerfactorauthenticatie is standaard voorzien.
Voor de technische toegang tot identiteitsgegevens vanuit externe systemen zoals CentaurNexus dient de interface Zscaler OneAPI, die identiteits-, policy- en statusgegevens gestructureerd beschikbaar stelt.
Waarom telt ZIdentity in de Zscaler-praktijk?
Omdat identiteit de gemeenschappelijke basis is voor ZIA, ZPA en ZDX, werkt een identiteitsprobleem meestal door op meerdere diensten tegelijk. Een gebruiker die plotseling noch bij internetsites noch bij private applicaties kan, heeft vaak een identiteitsprobleem op de achtergrond en geen geïsoleerd probleem van één dienst.
Voor de helpdesk betekent dat: wie de identiteitsstatus van een gebruiker niet kan inzien, verliest in zulke gevallen kostbare tijd met het geïsoleerd controleren van afzonderlijke diensten, in plaats van de gemeenschappelijke oorzaak te herkennen.
Veelvoorkomende foutbronnen
- Vertraagde synchronisatie tussen identiteitsprovider en ZIdentity leidt tot verouderde groepstoewijzingen.
- Identiteitsproblemen worden ten onrechte behandeld als een geïsoleerd ZIA- of ZPA-probleem.
- Geen lezende zichtbaarheid voor de helpdesk op de identiteitsstatus van afzonderlijke gebruikers.
- Roltoewijzingen in de identiteitsprovider en toegangspolicy's in Zscaler lopen uiteen.
ZIdentity in de praktijk: wat CentaurNexus bijdraagt
CentaurNexus brengt de identiteitsstatus van een gebruiker via Unified Support Center samen met ZIA-, ZPA- en ZDX-status en overige signalen zoals PRA en EASM in één uitgebreid 360-gradenoverzicht. Zo ziet de helpdesk in één oogopslag of een gemeld probleem zijn oorzaak in de identiteit heeft of in één dienst, zonder zelf beheerdersrechten op het Zscaler-platform nodig te hebben. De bredere context daarbij staat in de gids Zscaler-support zonder beheerdersrechten.
Verwante begrippen
Veelgestelde vragen over ZIdentity
ZIdentity is de identiteitsdienst van Zscaler binnen de Zero Trust Exchange. Hij levert de gebruikers- en apparaatidentiteit waarop ZIA-, ZPA- en ZDX-policy's voortbouwen, en verbindt zich daarvoor doorgaans met een bestaande identiteitsprovider van het bedrijf.
Doorgaans niet. ZIdentity synchroniseert en gebruikt identiteiten uit een bestaand systeem zoals Microsoft Entra ID of een andere identiteitsprovider, in plaats van een volledig zelfstandig gebruikersbeheer te vervangen. Details over de precieze integratiediepte moeten per omgeving worden gecontroleerd.
Zero-trust-beslissingen berusten op wie een aanvraag doet en in welke context, niet op vanuit welk netwerksegment ze komt. Zonder betrouwbare, actuele identiteitsgegevens zouden ZIA en ZPA geen risicogebaseerde toegangsbeslissingen kunnen nemen.
Omdat identiteit de gemeenschappelijke basis is voor ZIA, ZPA en ZDX, werkt een identiteitsprobleem meestal door op meerdere diensten tegelijk. Een gebruiker die plotseling geen internettoegang en geen private applicaties meer bereikt, heeft vaak een identiteitsprobleem en geen geïsoleerd dienstprobleem.
Doorgaans beheren IT- of identity-teams de koppeling tussen ZIdentity en de bestaande identiteitsprovider centraal, terwijl de operationele helpdesk meestal alleen lezend inzicht nodig heeft in de identiteitsstatus van afzonderlijke gebruikers.
- Zscaler Help Portal: What Is Authentication Service? (voorheen ZIdentity) - help.zscaler.com/zidentity/what-zidentity
Let op: CentaurNexus is een onafhankelijk product van SourcingBlox GmbH en geen aanbod van Zscaler, Inc. Product- en merknamen behoren toe aan hun respectieve eigenaren.