0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

統(tǒng)一身份認(rèn)證平臺(tái)之SSO建設(shè)

jf_73420541 ? 來源:jf_73420541 ? 作者:jf_73420541 ? 2023-11-20 11:41 ? 次閱讀

前言

上篇說道Passwordless無密碼技術(shù),也提到了數(shù)字時(shí)代密碼管理的難度,其實(shí)在日常的生活中,很多用戶也會(huì)因?yàn)橥浤承┚W(wǎng)站的登錄密碼而煩惱。為了方便記憶,很多人都在不同的站點(diǎn)使用相同的用戶名和密碼,雖然也可以減少負(fù)但是同時(shí)也降低了安全性,而且使用不同的站點(diǎn)同樣要進(jìn)行多次登錄。
另外,隨著信息化飛速發(fā)展,大型企業(yè)和政府部門等都開始使用電子系統(tǒng)進(jìn)行辦公,而且整個(gè)辦公系統(tǒng)由多個(gè)不同的子系統(tǒng)構(gòu)成,如辦公自動(dòng)化(OA)系統(tǒng),財(cái)務(wù)管理系統(tǒng),檔案管理系統(tǒng),信息查詢系統(tǒng)等。IT管理員不僅要管理眾多的應(yīng)用系統(tǒng),另一方面還要為企業(yè)員工用戶提供良好的使用體驗(yàn)。應(yīng)用系統(tǒng)數(shù)目的不斷增多,其所帶來的訪問權(quán)限管理的威脅同樣與日俱增。
因此,對(duì)于有多個(gè)業(yè)務(wù)系統(tǒng)應(yīng)用需求企業(yè),需要配置一套統(tǒng)一的身份認(rèn)證系統(tǒng),以實(shí)現(xiàn)集中統(tǒng)一的身份認(rèn)證,并減少整個(gè)系統(tǒng)的成本是非常有必要的。

什么是單點(diǎn)登錄?


單點(diǎn)登錄(SSO)的概念非常簡(jiǎn)單,即僅給予員工用戶一套單一的憑證(如賬號(hào)密碼),就可以使其訪問多個(gè)權(quán)限內(nèi)的應(yīng)用系統(tǒng),也就是說員工只需要輸入一套用戶名和密碼,就可以訪問OA、郵箱、HR、CRM等所有工作相關(guān)的應(yīng)用系統(tǒng)。


單點(diǎn)登錄的認(rèn)證過程就是在員工輸入用戶名和密碼點(diǎn)擊登錄后,單點(diǎn)登錄認(rèn)證機(jī)制會(huì)自動(dòng)代理所有的授權(quán)應(yīng)用系統(tǒng)對(duì)員工進(jìn)行身份認(rèn)證,從而省去員工每切換到一個(gè)新的應(yīng)用系統(tǒng)就需要重新輸入用戶名和密碼進(jìn)行驗(yàn)證的麻煩。

SSO建設(shè)對(duì)企業(yè)的價(jià)值?

1.中小型企業(yè)對(duì)于開發(fā)成本和集成壓力有較高的敏感度。這類企業(yè)一般沒有大規(guī)模的IT團(tuán)隊(duì),無法支撐復(fù)雜的系統(tǒng)集成,傳統(tǒng)IAM建設(shè)勢(shì)必增加成本以及集成的壓力。
2.總集項(xiàng)目分包,這類項(xiàng)目常見于超大型企業(yè)或國(guó)企項(xiàng)目,項(xiàng)目預(yù)算充足,但需求眾多,涉及多個(gè)不同領(lǐng)域。供應(yīng)總集為了滿足項(xiàng)目交付,降低項(xiàng)目風(fēng)險(xiǎn),會(huì)將項(xiàng)目拆分,分割成多個(gè)子項(xiàng)目,分包給專業(yè)的供應(yīng)商。使用傳統(tǒng)的IAM產(chǎn)品直接對(duì)接,會(huì)出現(xiàn)各類問題:
客戶根本不知道自己采購(gòu)的項(xiàng)目里,有一個(gè)獨(dú)立的IAM產(chǎn)品,IAM里絕大部分功能屬于浪費(fèi)。
因?yàn)楫a(chǎn)品本身功能多且全,反而在專門的領(lǐng)域表現(xiàn)欠佳。資源占用高,客戶不理解。
3. 針對(duì)合作伙伴,我們可以跟其他行業(yè)toB的廠商合作,建立合作伙伴關(guān)系。針對(duì)SSO能力賦,形成1 + 1 > 1的產(chǎn)品競(jìng)爭(zhēng)力。專業(yè)的事情交給專業(yè)的團(tuán)隊(duì)。


SSO建設(shè)思路


SSO建設(shè)的核心在于“一點(diǎn)登錄、多點(diǎn)漫游、即插即用、應(yīng)用無關(guān)"。

wKgZomVa1TqAcpC2AAg3TcgAusY490.png

1. 統(tǒng)一連接:通過整合多個(gè)應(yīng)用系統(tǒng),在跨業(yè)務(wù)系統(tǒng)訪問中,對(duì)上游系統(tǒng)身份信息格式轉(zhuǎn)化,匹配現(xiàn)有源中身份信息,并轉(zhuǎn)化成下游系統(tǒng)所需的數(shù)據(jù)格式,完成單點(diǎn)登錄,實(shí)現(xiàn)用戶只需登錄一次,認(rèn)證通過后就可以訪問權(quán)限內(nèi)的其他所有業(yè)務(wù)系統(tǒng)。
2. 即插即用:內(nèi)置標(biāo)準(zhǔn)協(xié)議,如CAS、OAUTH2、SAML以及OIDC等,通過簡(jiǎn)單的配置,無須用戶修改任何現(xiàn)有B/S、C/S應(yīng)用系統(tǒng),即可使用。解決了當(dāng)前其他SSO解決方案實(shí)施困難的難題。
3. MFA多因子認(rèn)證 :實(shí)現(xiàn)MFA,在單點(diǎn)登錄門戶上添加動(dòng)態(tài)口令、驗(yàn)證碼、掃碼等二次認(rèn)證過程,加強(qiáng)登錄入口賬號(hào)安全,降低因弱密碼問題引發(fā)的安全。

總結(jié)


通過實(shí)施統(tǒng)一身份管理解決方案,能夠簡(jiǎn)化用戶管理、降本增效、并加強(qiáng)安全性。對(duì)于員工來說,只需要一套賬號(hào)密碼就可以訪問權(quán)限內(nèi)的所有業(yè)務(wù)系統(tǒng),體驗(yàn)很好;對(duì)于管理員來說,用戶配置變得非常自動(dòng)化,整體流程得到了簡(jiǎn)化,運(yùn)維效率提高。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • SSO
    SSO
    +關(guān)注

    關(guān)注

    0

    文章

    9

    瀏覽量

    7507
  • 單點(diǎn)登陸
    +關(guān)注

    關(guān)注

    0

    文章

    3

    瀏覽量

    6369
  • IAM
    IAM
    +關(guān)注

    關(guān)注

    0

    文章

    29

    瀏覽量

    3979
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    騰訊會(huì)議新增認(rèn)證身份功能,增強(qiáng)線上溝通信任

    騰訊會(huì)議近日宣布了項(xiàng)重要更新,新增了個(gè)人身份認(rèn)證和企業(yè)認(rèn)證功能。用戶可以根據(jù)自己的職業(yè)背景,選擇認(rèn)證為CEO、高級(jí)客戶經(jīng)理、軟件工程師、經(jīng)
    的頭像 發(fā)表于 01-16 11:10 ?135次閱讀

    芯盾時(shí)代助力中建科技統(tǒng)一身份認(rèn)證項(xiàng)目圓滿結(jié)項(xiàng)

    近日,芯盾時(shí)代承建的中建科技集團(tuán)有限公司(簡(jiǎn)稱“中建科技”)統(tǒng)一身份認(rèn)證期項(xiàng)目已圓滿結(jié)項(xiàng),并成功進(jìn)入二期建設(shè)階段。 自項(xiàng)目啟動(dòng)以來,芯盾時(shí)代憑借其專業(yè)的技術(shù)實(shí)力和豐富的項(xiàng)目經(jīng)驗(yàn),為中
    的頭像 發(fā)表于 01-07 15:02 ?185次閱讀

    芯盾時(shí)代繼續(xù)深化中建科技統(tǒng)一身份認(rèn)證平臺(tái)建設(shè)

    芯盾時(shí)代承建的中建科技集團(tuán)有限公司(簡(jiǎn)稱“中建科技”)統(tǒng)一身份認(rèn)證期項(xiàng)目圓滿結(jié)項(xiàng),目前平臺(tái)運(yùn)行情況良好,獲得客戶的高度認(rèn)可。目前雙方已開展二期建設(shè)
    的頭像 發(fā)表于 01-07 11:23 ?210次閱讀

    統(tǒng)一視頻平臺(tái)融合通信可視指揮調(diào)度平臺(tái)smarteye與國(guó)標(biāo)GB28181平臺(tái)的異同與關(guān)聯(lián)

    統(tǒng)一視頻平臺(tái)融合通信可視指揮調(diào)度平臺(tái)smarteye與國(guó)標(biāo)GB28181平臺(tái)的異同與關(guān)聯(lián)
    的頭像 發(fā)表于 12-13 09:48 ?168次閱讀

    全新AMD Vitis統(tǒng)一軟件平臺(tái)2024.2版本發(fā)布

    全新 AMD Vitis 統(tǒng)一軟件平臺(tái) 2024.2 版本已于近期推出。
    的頭像 發(fā)表于 12-11 15:06 ?376次閱讀

    ov華米聯(lián)手打造OneLink統(tǒng)一鏈接平臺(tái)

    小米應(yīng)用商店近日攜手華為、OPPO、vivo等主流手機(jī)廠商,共同推出了個(gè)名為OneLink的統(tǒng)一鏈接平臺(tái)。這平臺(tái)旨在簡(jiǎn)化開發(fā)者在應(yīng)用分發(fā)
    的頭像 發(fā)表于 11-18 15:01 ?327次閱讀

    二代身份證識(shí)別儀身份證閱讀器讀卡器

    掃描儀 工地實(shí)名制讀卡器 二代證閱讀器 ID/IC讀卡器 NFC讀卡模塊 多合一身份證讀卡模塊 門禁卡 社??ㄗx卡網(wǎng)絡(luò)身份 后端身份證讀卡器 考試專用實(shí)名登記 便攜式網(wǎng)絡(luò)版二代身份證閱
    發(fā)表于 09-07 15:09

    芯盾時(shí)代為匯豐石化集團(tuán)構(gòu)建用戶身份與訪問管理平臺(tái)

    芯盾時(shí)代中標(biāo)山東匯豐石化集團(tuán)有限公司(簡(jiǎn)稱:匯豐石化集團(tuán))!芯盾時(shí)代基于零信任安全理念,運(yùn)用統(tǒng)一終端安全、智能決策大腦和零信任網(wǎng)絡(luò)訪問三大核心技術(shù),為客戶構(gòu)建用戶身份與訪問管理平臺(tái),有效防范來自內(nèi)外部的業(yè)務(wù)風(fēng)險(xiǎn)。
    的頭像 發(fā)表于 08-28 09:47 ?571次閱讀

    統(tǒng)一多云管理平臺(tái)怎么用?

     統(tǒng)一多云管理平臺(tái)的使用主要涉及資源納管、費(fèi)用控制和智能運(yùn)維等方面。統(tǒng)一多云管理平臺(tái)種能夠同時(shí)管理多種公有云、私有云以及傳統(tǒng)IT環(huán)境的資
    的頭像 發(fā)表于 08-14 11:28 ?251次閱讀

    全民認(rèn)證斬獲2024數(shù)字身份創(chuàng)新應(yīng)用大賽等獎(jiǎng)

    2024年5月22-23日,由公安部第研究所、國(guó)家信息中心、多維身份識(shí)別與可信認(rèn)證技術(shù)國(guó)家工程研究中心指導(dǎo),數(shù)字身份創(chuàng)新應(yīng)用大賽組委會(huì)主辦,中關(guān)村安信網(wǎng)絡(luò)
    的頭像 發(fā)表于 05-29 09:07 ?540次閱讀
    全民<b class='flag-5'>認(rèn)證</b>斬獲2024數(shù)字<b class='flag-5'>身份</b>創(chuàng)新應(yīng)用大賽<b class='flag-5'>一</b>等獎(jiǎng)

    某單位多源監(jiān)控?cái)z像頭統(tǒng)一視頻監(jiān)管平臺(tái)建設(shè)方案

    融合通信平臺(tái)建設(shè)
    的頭像 發(fā)表于 04-21 19:13 ?363次閱讀
    某單位多源監(jiān)控?cái)z像頭<b class='flag-5'>統(tǒng)一</b>視頻監(jiān)管<b class='flag-5'>平臺(tái)</b><b class='flag-5'>建設(shè)</b>方案

    身份統(tǒng)一管理創(chuàng)新與優(yōu)化|華為云 OneAccess 應(yīng)用身份管理服務(wù)的 2023 年

    2023 年,隨著云計(jì)算、物聯(lián)網(wǎng)、人工智能等技術(shù)的快速發(fā)展,企業(yè)面臨著數(shù)字化轉(zhuǎn)型的巨大挑戰(zhàn)與機(jī)遇。身份統(tǒng)一管理是企業(yè)數(shù)字化轉(zhuǎn)型的基礎(chǔ),也是業(yè)務(wù)發(fā)展的關(guān)鍵。如何高效、安全、靈活地實(shí)現(xiàn)身份統(tǒng)一
    的頭像 發(fā)表于 04-07 15:14 ?787次閱讀

    芯盾時(shí)代中標(biāo)秦農(nóng)銀行 構(gòu)建安全便捷的業(yè)務(wù)體系

    芯盾時(shí)代中標(biāo)陜西秦農(nóng)農(nóng)村商業(yè)銀行股份有限公司(以下簡(jiǎn)稱“秦農(nóng)銀行”)!芯盾時(shí)代運(yùn)用統(tǒng)一終端安全、零信任網(wǎng)絡(luò)訪問和智能決策大腦等技術(shù),為秦農(nóng)銀行建設(shè)統(tǒng)一身份認(rèn)證
    的頭像 發(fā)表于 03-12 11:05 ?656次閱讀
    芯盾時(shí)代中標(biāo)秦農(nóng)銀行 構(gòu)建安全便捷的業(yè)務(wù)體系

    30%企業(yè)對(duì)AI驅(qū)動(dòng)的深度偽造攻擊質(zhì)疑身份認(rèn)證和驗(yàn)證方案有效性

    Gartner副總裁Akif Khan指出,過去十年的技術(shù)變革使得深度偽造就像合成照片樣成為可能,那些虛假人臉圖片可以欺騙甚至讓生物識(shí)別身份驗(yàn)證失效。嚴(yán)重的是,假如身份認(rèn)證和驗(yàn)證系統(tǒng)
    的頭像 發(fā)表于 02-25 15:14 ?509次閱讀

    芯盾時(shí)代中標(biāo)中國(guó)石油尼日爾公司 極速上線統(tǒng)一身份認(rèn)證項(xiàng)目

    芯盾時(shí)代中標(biāo)中國(guó)石油尼日爾公司統(tǒng)一身份認(rèn)證項(xiàng)目,15天內(nèi)成功交付并實(shí)現(xiàn)了系統(tǒng)上線運(yùn)行,進(jìn)步推進(jìn)了中國(guó)石油尼日爾公司的數(shù)字化轉(zhuǎn)型工作。
    的頭像 發(fā)表于 02-20 10:06 ?981次閱讀
    芯盾時(shí)代中標(biāo)中國(guó)石油尼日爾公司 極速上線<b class='flag-5'>統(tǒng)一身份</b><b class='flag-5'>認(rèn)證</b>項(xiàng)目