الميزات
كتالوج الاستحقاقات الذي يفعّل قدرات المنصة أو يعطّلها لكل إصدار.
نموذج الميزات
الميزة هي استحقاق مسمّى يفعّل قدرة في المنصة أو يعطّلها (أو يضبط حداً عددياً). لكل ميزة نوع قيمة وتنتمي إلى فئة:
| الجانب | التفاصيل |
|---|---|
| نوع القيمة | منطقي (Boolean) · عددي · نصي |
| الاصطلاح العددي | -1 = غير محدود · 0 = لا شيء (إغلاق آمن عند الفشل) · n = حد أقصى |
| التحليل | تأتي قيمة المستأجر من إصداره؛ أي شيء غير مُمنَح صراحة يُحلَّل إلى قيمة افتراضية آمنة تعمل بالإغلاق الآمن عند الفشل |
| قريباً | تظهر القدرات المُعلَّمة بـ "قريباً" للعرض لكن لا يمكن اختيارها أو تفعيلها |
تعيش قيم الميزات على الإصدارات (لا توجد تجاوزات لكل مستأجر)، لذا فإن تغيير ما يمكن للمستأجر فعله يعني تغيير إصداره.
الكتالوج حسب الفئة
| الفئة | ما تمنحه |
|---|---|
| إدارة المفاتيح | ما إذا كانت إدارة المفاتيح مُفعَّلة، وعدد المفاتيح المسموح بها، وخوارزميات المفاتيح التي يمكن استخدامها (RSA، والمنحنيات الإهليلجية، وAES، وHMAC، وما بعد الكم) |
| إدارة الخزائن | ما إذا كانت الخزائن مُفعَّلة، وعددها، وموفّرو الخزنة المتاحون (البرمجيات، وHSM من DuoKey، وSecurosys، وموفّرو KMS السحابيين الرئيسيون، وHashiCorp وغيرها) |
| PKI | ما إذا كانت PKI مُفعَّلة، وعدد جهات إصدار الشهادات المسموح بها، ودعم جهة الإصدار الخارجية، وبروتوكولات التسجيل (EST، وSCEP، وACME، وCMP، وOCSP) |
| PQC | جاهزية ما بعد الكم وعدد نقاط نهاية PQC |
| التطبيقات | ما إذا كانت التطبيقات مُفعَّلة، وعددها، وتكاملات المنتجات المتاحة |
| الهوية / تسجيل الدخول الموحّد | ما إذا كان تسجيل الدخول الموحّد مُفعَّلاً وأي مزوّدي هوية (Azure AD، وOkta، وKeycloak) |
| التحكم في الوصول | سياسات الوصول القائمة على السمات |
| MCP | ما إذا كانت واجهة MCP مُفعَّلة، وأي حزم قدرات تعرضها، وحدود استخدامها |
| المنصة | قدرات مشتركة مثل الخطافات الشبكية (webhooks)، وKMIP، والحد الأقصى لعدد المستخدمين |
كيف تُبَوِّب الميزات القدرات
ما إذا كانت قدرة ما موجودة لمستأجر يحدده إصداره. قبل تشغيل عملية، تفحص المنصة الاستحقاق المقابل مركزياً، بحيث تكون قدرة لا يمنحها الإصدار غير متاحة ببساطة.
الأسطح الإدارية الأساسية (تسجيل الدخول، والمستخدمون، والأدوار، والإعدادات، والمستأجرون، والإصدارات، والفوترة، ولوحات المعلومات، وسجلات التدقيق والنشاط، والإشعارات، والوحدات التنظيمية، والميزات) متاحة دائماً ولا تخضع أبداً لبوابة الميزات.
تحدد الميزات ما إذا كانت قدرة موجودة لإصدار المستأجر؛ تحدد الصلاحيات (راجع الإدارة) ما إذا كان بإمكان هذا المستخدم استخدامها. يجب أن يجتاز الاستدعاء كليهما.
الميزات القريباً
مجموعة من الميزات مُعلَّمة قريباً: تظهر في الكتالوج للعرض لكن لا يمكن اختيارها أو تفعيلها. اعتبرها خارطة طريق، لا قدرة متاحة.
كتالوج المنتجات
تشحن المنصة كتالوجاً واسعاً من المنتجات والتكاملات التي يمكن لمستأجر نشرها. كل تطبيق محدد النطاق بمستأجر، واختيارياً، بوحدة تنظيمية.
| المجموعة | المنتجات |
|---|---|
| Microsoft 365 / DKE | DKE 365، وADFS، وSharePoint، وExchange، وPurview DLP |
| تشفير قواعد البيانات TDE | Oracle TDE، وMySQL TDE، وPercona PostgreSQL، وMongoDB CSFLE، وSQL EKM |
| KMS سحابي / BYOK | Azure EKM، وAWS XKS، وOCI EKMS، وGoogle CSE، وSnowflake tri-secret |
| SaaS BYOK | Salesforce، وServiceNow، وSlack، وZoom، وBox، وGitHub، وAtlassian، وZendesk، وWorkday، وADP، وSAP Data Custodian، وGenesys |
| وضعية أمن البيانات | Varonis، وCyera، وWiz، وNetwrix |
| الشبكة / SSL | Cloudflare keyless، وF5 BIG-IP، وImperva WAF، وSkyhigh SWG |
| التوقيع | توقيع PDF، وتوقيع الكود (Git، وGitLab، وSignTool، وDocker، والنواة، وJAR، وماكرو Office)، وتوثيق المفاتيح |
| الواجهات | KMIP، وواجهة REST API، وحزمة تطوير مخصصة، وHashiCorp / OpenBao، ومزامنة الخزنة، والمفتاح المخصص للعميل، وعميل KMS |
يتكامل كل منتج عبر واجهات قياسية (مثل REST وKMIP) وطرق مصادقة شائعة (مثل مفاتيح API، وOAuth2، وTLS المتبادل، وتسجيل الدخول عبر مزوّد الهوية)، ويمارس فقط العمليات التشفيرية التي يحتاجها (مثل التشفير، وفك التشفير، والتوقيع، والتحقق، والتغليف، وفك التغليف).
DKE 365 وOracle TDE مثالان على التطبيقات من الكتالوج أعلاه. PKI وPQC وحدتا منصة أساسيتان وليستا تطبيقين. KMIP متاح كبوابة منصة وكواجهة يمكن لتطبيق استخدامها في آن واحد.
مرجع API
تعريفات الميزات للقراءة فقط؛ تُدار قيمها على الإصدارات، حيث يحدد كل إصدار ما يستحقه مستأجروه.