Sono ormai lontani i tempi in cui un IP poteva identificare un utente. Al giorno d'oggi gli utenti combinano l'accesso attraverso computer portatili, dispositivi mobili, ... Per identificare correttamente gli utenti, è necessaria l'integrazione con AD.
La gestione di una rete complessa utilizzando IP di origine e di destinazione è diventata obsoleta. L'identificazione del traffico degli utenti all'interno della rete è un passo necessario per gestire i sistemi di sicurezza, monitoraggio e ottimizzazione.
L'identificazione di utenti e gruppi è necessaria per la gestione della rete.
Le informazioni necessarie sono in continua evoluzione e aggiornamento.
Nelle organizzazioni complesse, queste informazioni sono per lo più contenute nei server AD.
L'implementazione di soluzioni invasive o che richiedono molte risorse è solitamente problematica.
La presenza di queste informazioni in un microservizio esterno può risolvere questi problemi.
Le organizzazioni di solito gestiscono i propri utenti e le organizzazioni gerarchiche attraverso un server Active Directory. Indipendentemente dal fatto che si tratti di server cloud o on-premise, questo server è comprensibilmente una parte critica della loro architettura e quindi i sysadmin sono solitamente molto riluttanti ad aprire porte, API o qualsiasi tipo di accesso a sistemi esterni.
Per questo motivo, per i sistemi di sicurezza, gli NTA o qualsiasi altro software che voglia accedere a informazioni aggiornate dal server AD, è necessario installare determinati software all'interno dell'infrastruttura del cliente.
Molti fornitori hanno proposto diverse soluzioni per questo problema. Di solito, però, tutte le soluzioni disponibili hanno come priorità tre punti: un utilizzo ridotto delle risorse, una connessione sicura per i servizi necessari e una perfetta integrazione con il sistema corrente
---