O Gerenciamento global de titulares de cartões (GCM) e o Federation™ são ambos usados para compartilhamento de informações no Security Center, mas titulares de cartão e outras informações são compartilhadas diferentemente.
A tabela a seguir destaca as diferenças entre o GCM e o Federation.
MELHOR PRÁTICA: Use o GCM e a Federation em conjunto no mesmo sistema para um complementar o outro.
Federation (aplicado ao controle de acesso) | Gerenciamento global de titulares de cartões (GCM) |
---|---|
Objetivo: Monitoramento central de atividades e eventos | Objetivo: Compartilhamento de uma configuração central |
Permite que uma organização monitore eventos de controle de acesso em locais remotos independentes (locais federados) a partir de um localização central (host de Federation™). | Permite que uma organização compartilhe a configuração comum de entidades de controle de acesso hospedadas em uma localização central (host de compartilhamento), com locais remotos independentes (convidados do compartilhamento). |
O host de Federation usa a função Security Center Federation™ para se conectar a locais remotos. | Os locais remotos usam a função Global Cardholder Synchronizer (GCS) para se conectar ao anfitrião de compartilhamento. |
Entidades criadas em locais remotos são federadas no sistema central. | Entidades criadas no sistema central são compartilhadas nos locais remotos. |
O host de Federation pode observar, mas não pode fazer alterações nos locais remotos. No entanto, entidades remotas podem ser criadas, modificadas ou excluídas usando a tarefa de Configuração remota. | O local remoto pode criar, modificar e excluir entidades compartilhadas pelo host com todos os outros locais remotos, permitindo a sincronização bidirecional. |
Um local federado não tem visibilidade das atividades no host de Federation ou em outros locais federados. | Todos os convidados do compartilhamento têm o mesmo acesso de leitura/gravação para todas as entidades compartilhadas (globais), mantendo a propriedade total de suas entidades locais. |
Quase todas as entidades que geram eventos podem ser federadas para fins de monitoramento. | Somente titulares de cartão, grupos de titulares de cartão, credenciais e modelos de crachá podem ser compartilhados. |
Os campos personalizados não são federados. | Todos os campos personalizados e os tipos de dados são compartilhados. |
Um titular do cartão federado pode ter acesso à instalação gerenciada pelo host de Federation, mas o inverso não é possível. | Um titular de cartão global pode ter acesso a todas as instalações que participam do compartilhamento. |
Se você excluir uma função Federation™, poderá liberar a propriedade das entidades para seu sistema do Security Center local. Se você recriar a função, ela poderá recuperar a propriedade das entidades que foram previamente liberadas. Para obter mais informações, consulte Sobre liberar ou recuperar a propriedade de entidades de uma função. | Se você excluir uma função GCS, o convidado de compartilhamento perderá automaticamente o acesso às entidades na partição compartilhada. A única maneira de uma parte compartilhadora transformar uma entidade global em uma entidade local é removê-la da partição compartilhada. Quando isso é feito, todos os outros sistemas perdem o acesso a essa entidade. Para mais informações, Interromper o compartilhamento de entidades com outros locais. |