91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

統(tǒng)一身份認證平臺之SSO建設

jf_73420541 ? 來源:jf_73420541 ? 作者:jf_73420541 ? 2023-11-20 11:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

前言

上篇說道Passwordless無密碼技術,也提到了數(shù)字時代密碼管理的難度,其實在日常的生活中,很多用戶也會因為忘記某些網站的登錄密碼而煩惱。為了方便記憶,很多人都在不同的站點使用相同的用戶名和密碼,雖然也可以減少負但是同時也降低了安全性,而且使用不同的站點同樣要進行多次登錄。
另外,隨著信息化飛速發(fā)展,大型企業(yè)和政府部門等都開始使用電子系統(tǒng)進行辦公,而且整個辦公系統(tǒng)由多個不同的子系統(tǒng)構成,如辦公自動化(OA)系統(tǒng),財務管理系統(tǒng),檔案管理系統(tǒng),信息查詢系統(tǒng)等。IT管理員不僅要管理眾多的應用系統(tǒng),另一方面還要為企業(yè)員工用戶提供良好的使用體驗。應用系統(tǒng)數(shù)目的不斷增多,其所帶來的訪問權限管理的威脅同樣與日俱增。
因此,對于有多個業(yè)務系統(tǒng)應用需求企業(yè),需要配置一套統(tǒng)一的身份認證系統(tǒng),以實現(xiàn)集中統(tǒng)一的身份認證,并減少整個系統(tǒng)的成本是非常有必要的。

什么是單點登錄?


單點登錄(SSO)的概念非常簡單,即僅給予員工用戶一套單一的憑證(如賬號密碼),就可以使其訪問多個權限內的應用系統(tǒng),也就是說員工只需要輸入一套用戶名和密碼,就可以訪問OA、郵箱、HR、CRM等所有工作相關的應用系統(tǒng)。


單點登錄的認證過程就是在員工輸入用戶名和密碼點擊登錄后,單點登錄認證機制會自動代理所有的授權應用系統(tǒng)對員工進行身份認證,從而省去員工每切換到一個新的應用系統(tǒng)就需要重新輸入用戶名和密碼進行驗證的麻煩。

SSO建設對企業(yè)的價值?

1.中小型企業(yè)對于開發(fā)成本和集成壓力有較高的敏感度。這類企業(yè)一般沒有大規(guī)模的IT團隊,無法支撐復雜的系統(tǒng)集成,傳統(tǒng)IAM建設勢必增加成本以及集成的壓力。
2.總集項目分包,這類項目常見于超大型企業(yè)或國企項目,項目預算充足,但需求眾多,涉及多個不同領域。供應總集為了滿足項目交付,降低項目風險,會將項目拆分,分割成多個子項目,分包給專業(yè)的供應商。使用傳統(tǒng)的IAM產品直接對接,會出現(xiàn)各類問題:
客戶根本不知道自己采購的項目里,有一個獨立的IAM產品,IAM里絕大部分功能屬于浪費。
因為產品本身功能多且全,反而在專門的領域表現(xiàn)欠佳。資源占用高,客戶不理解。
3. 針對合作伙伴,我們可以跟其他行業(yè)toB的廠商合作,建立合作伙伴關系。針對SSO能力賦,形成1 + 1 > 1的產品競爭力。專業(yè)的事情交給專業(yè)的團隊。


SSO建設思路


SSO建設的核心在于“一點登錄、多點漫游、即插即用、應用無關"。

wKgZomVa1TqAcpC2AAg3TcgAusY490.png

1. 統(tǒng)一連接:通過整合多個應用系統(tǒng),在跨業(yè)務系統(tǒng)訪問中,對上游系統(tǒng)身份信息格式轉化,匹配現(xiàn)有源中身份信息,并轉化成下游系統(tǒng)所需的數(shù)據(jù)格式,完成單點登錄,實現(xiàn)用戶只需登錄一次,認證通過后就可以訪問權限內的其他所有業(yè)務系統(tǒng)。
2. 即插即用:內置標準協(xié)議,如CAS、OAUTH2、SAML以及OIDC等,通過簡單的配置,無須用戶修改任何現(xiàn)有B/S、C/S應用系統(tǒng),即可使用。解決了當前其他SSO解決方案實施困難的難題。
3. MFA多因子認證 :實現(xiàn)MFA,在單點登錄門戶上添加動態(tài)口令、驗證碼、掃碼等二次認證過程,加強登錄入口賬號安全,降低因弱密碼問題引發(fā)的安全。

總結


通過實施統(tǒng)一身份管理解決方案,能夠簡化用戶管理、降本增效、并加強安全性。對于員工來說,只需要一套賬號密碼就可以訪問權限內的所有業(yè)務系統(tǒng),體驗很好;對于管理員來說,用戶配置變得非常自動化,整體流程得到了簡化,運維效率提高。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • SSO
    SSO
    +關注

    關注

    0

    文章

    9

    瀏覽量

    7716
  • 單點登陸
    +關注

    關注

    0

    文章

    3

    瀏覽量

    6476
  • IAM
    IAM
    +關注

    關注

    0

    文章

    33

    瀏覽量

    4295
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    芯盾時代助力深圳港集團構建用戶身份與訪問管理平臺

    芯盾時代中深圳港集團有限公司(簡稱:深圳港集團)!芯盾時代基于零信任安全理念,通過用戶身份與訪問管理平臺,在不影響客戶業(yè)務連續(xù)性的同時平滑替換原有的統(tǒng)一身份認證系統(tǒng),整合全集團的業(yè)務系
    的頭像 發(fā)表于 01-15 09:20 ?469次閱讀

    芯盾時代助力中國礦產資源集團統(tǒng)一身份認證平臺成功上線

    芯盾時代中標中國礦產資源集團有限公司統(tǒng)一身份認證已成功上線,為集團內全體職工提供統(tǒng)一的應用入口,統(tǒng)一的用戶身份,
    的頭像 發(fā)表于 01-06 10:11 ?276次閱讀

    易事特集團攜手芯盾時代打造統(tǒng)一身份管理平臺

    電力,是現(xiàn)代社會運轉的“血液”。中國作為全球第電力大國,在電力工業(yè)領域有著諸多鮮為大眾所知,在全球卻舉足輕重的“隱形冠軍”,總部位于廣東東莞的易事特集團正是其中之。
    的頭像 發(fā)表于 12-26 11:51 ?676次閱讀
    易事特集團攜手芯盾時代打造<b class='flag-5'>統(tǒng)一身份</b>管理<b class='flag-5'>平臺</b>

    芯盾時代助力江蘇省電力設計院構建統(tǒng)一身份認證系統(tǒng)

    芯盾時代中標中國能源建設集團江蘇省電力設計院有限公司(以下簡稱:江蘇電力設計院),通過自研的用戶身份與訪問管理平臺(IAM),實現(xiàn)統(tǒng)一身份認證
    的頭像 發(fā)表于 12-08 16:37 ?1110次閱讀
    芯盾時代助力江蘇省電力設計院構建<b class='flag-5'>統(tǒng)一身份</b><b class='flag-5'>認證</b>系統(tǒng)

    設備身份標識和基于數(shù)字證書的身份認證兩種方案,在應用場景上有何側重,分別適用于哪些類型的物聯(lián)網設備?

    設備身份標識和基于數(shù)字證書的身份認證兩種方案,在應用場景上有何側重,分別適用于哪些類型的物聯(lián)網設備?
    發(fā)表于 11-18 06:26

    芯盾時代中標南光集團身份管理與訪問控制系統(tǒng)項目

    芯盾時代承建南光(集團)有限公司(以下簡稱:南光)身份管理與訪問控制系統(tǒng)項目!芯盾時代基于零信任安全理念,通過自研的用戶身份與訪問管理平臺(IAM),實現(xiàn)統(tǒng)一身份
    的頭像 發(fā)表于 11-13 13:42 ?587次閱讀
    芯盾時代中標南光集團<b class='flag-5'>身份</b>管理與訪問控制系統(tǒng)項目

    芯盾時代與某央企合作建設零信任安全網關

    芯盾時代再度中標某央企,基于前期建設統(tǒng)一身份認證系統(tǒng),此次合作建設零信任安全網關將進步完善零信任安全體系,實現(xiàn)集團“
    的頭像 發(fā)表于 08-20 10:34 ?1394次閱讀

    芯盾時代助力寧夏銀行統(tǒng)一身份認證平臺建設

    芯盾時代中標寧夏銀行!芯盾時代依托自主研發(fā)的用戶身份與訪問管理產品,為寧夏銀行建設統(tǒng)一化、標準化、自動化的統(tǒng)一身份認證
    的頭像 發(fā)表于 07-10 16:33 ?1040次閱讀

    芯盾時代中標延安卷煙廠 打造新身份認證平臺

    芯盾時代中標延安卷煙廠身份認證系統(tǒng),將基于前期零信任安全架構的建設成果,又為延安卷煙廠打造了新身份
    的頭像 發(fā)表于 06-18 11:11 ?866次閱讀

    芯盾時代中標廣州農村商業(yè)銀行 共建統(tǒng)一用戶管理新生態(tài)

    芯盾時代中標廣州農村商業(yè)銀行(以下簡稱:廣州農商銀行)!芯盾時代憑借領先的技術實力和成熟的解決方案再次獲得客戶認可,為其建設統(tǒng)一用戶管理平臺,實現(xiàn)全域身份治理、
    的頭像 發(fā)表于 06-10 10:25 ?1070次閱讀

    芯盾時代助力中國電信某省公司構建零信任統(tǒng)一用戶認證平臺

    芯盾時代中標中國電信某省公司,為進步增強電子政務外網終端的訪問控制安全,將對前期建設的零信任統(tǒng)一用戶認證平臺進行更新迭代,幫助客戶解決終端
    的頭像 發(fā)表于 05-29 15:15 ?991次閱讀

    芯盾時代中標某芯片公司統(tǒng)一身份管理平臺建設

    芯盾時代中標某芯片公司,為其建設統(tǒng)一身份管理平臺,完善安全管理標準規(guī)范體系,實現(xiàn)用戶身份集中統(tǒng)一的全生命周期管理,有效提升公司的整體信息安全
    的頭像 發(fā)表于 05-13 18:16 ?958次閱讀

    芯盾時代中標易事特集團統(tǒng)一身份認證管理項目

    芯盾時代中標易事特集團統(tǒng)一身份認證管理項目,助力集團在信息化數(shù)字化管理領域再邁關鍵步。芯盾時代基于零信任安全理念,為客戶建設統(tǒng)一化、標準化
    的頭像 發(fā)表于 05-09 11:08 ?1226次閱讀

    芯盾時代全場景身份治理解決方案助力企業(yè)提升業(yè)務安全

    芯盾時代中標某人壽保險,持續(xù)深化業(yè)務安全項目合作。芯盾時代為客戶建設IAM系統(tǒng),為PC端和移動端的應用提供統(tǒng)一、安全、便捷的統(tǒng)一身份管理服務,進步強化
    的頭像 發(fā)表于 05-07 10:29 ?859次閱讀

    芯盾時代與某基金啟動統(tǒng)一身份認證第五期項目?建設

    芯盾時代與某基金正式啟動統(tǒng)一身份認證第五期項目?建設,完善統(tǒng)一權限管理、動態(tài)風險防控等能力,同時滿足信創(chuàng)建設要求,為用戶提供“無感知、高安全
    的頭像 發(fā)表于 03-26 11:10 ?922次閱讀