0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

統(tǒng)一身份認證平臺之SSO建設

jf_73420541 ? 來源:jf_73420541 ? 作者:jf_73420541 ? 2023-11-20 11:41 ? 次閱讀

前言

上篇說道Passwordless無密碼技術,也提到了數(shù)字時代密碼管理的難度,其實在日常的生活中,很多用戶也會因為忘記某些網站的登錄密碼而煩惱。為了方便記憶,很多人都在不同的站點使用相同的用戶名和密碼,雖然也可以減少負但是同時也降低了安全性,而且使用不同的站點同樣要進行多次登錄。
另外,隨著信息化飛速發(fā)展,大型企業(yè)和政府部門等都開始使用電子系統(tǒng)進行辦公,而且整個辦公系統(tǒng)由多個不同的子系統(tǒng)構成,如辦公自動化(OA)系統(tǒng),財務管理系統(tǒng),檔案管理系統(tǒng),信息查詢系統(tǒng)等。IT管理員不僅要管理眾多的應用系統(tǒng),另一方面還要為企業(yè)員工用戶提供良好的使用體驗。應用系統(tǒng)數(shù)目的不斷增多,其所帶來的訪問權限管理的威脅同樣與日俱增。
因此,對于有多個業(yè)務系統(tǒng)應用需求企業(yè),需要配置一套統(tǒng)一的身份認證系統(tǒng),以實現(xiàn)集中統(tǒng)一的身份認證,并減少整個系統(tǒng)的成本是非常有必要的。

什么是單點登錄?


單點登錄(SSO)的概念非常簡單,即僅給予員工用戶一套單一的憑證(如賬號密碼),就可以使其訪問多個權限內的應用系統(tǒng),也就是說員工只需要輸入一套用戶名和密碼,就可以訪問OA、郵箱、HR、CRM等所有工作相關的應用系統(tǒng)。


單點登錄的認證過程就是在員工輸入用戶名和密碼點擊登錄后,單點登錄認證機制會自動代理所有的授權應用系統(tǒng)對員工進行身份認證,從而省去員工每切換到一個新的應用系統(tǒng)就需要重新輸入用戶名和密碼進行驗證的麻煩。

SSO建設對企業(yè)的價值?

1.中小型企業(yè)對于開發(fā)成本和集成壓力有較高的敏感度。這類企業(yè)一般沒有大規(guī)模的IT團隊,無法支撐復雜的系統(tǒng)集成,傳統(tǒng)IAM建設勢必增加成本以及集成的壓力。
2.總集項目分包,這類項目常見于超大型企業(yè)或國企項目,項目預算充足,但需求眾多,涉及多個不同領域。供應總集為了滿足項目交付,降低項目風險,會將項目拆分,分割成多個子項目,分包給專業(yè)的供應商。使用傳統(tǒng)的IAM產品直接對接,會出現(xiàn)各類問題:
客戶根本不知道自己采購的項目里,有一個獨立的IAM產品,IAM里絕大部分功能屬于浪費。
因為產品本身功能多且全,反而在專門的領域表現(xiàn)欠佳。資源占用高,客戶不理解。
3. 針對合作伙伴,我們可以跟其他行業(yè)toB的廠商合作,建立合作伙伴關系。針對SSO能力賦,形成1 + 1 > 1的產品競爭力。專業(yè)的事情交給專業(yè)的團隊。


SSO建設思路


SSO建設的核心在于“一點登錄、多點漫游、即插即用、應用無關"。

wKgZomVa1TqAcpC2AAg3TcgAusY490.png

1. 統(tǒng)一連接:通過整合多個應用系統(tǒng),在跨業(yè)務系統(tǒng)訪問中,對上游系統(tǒng)身份信息格式轉化,匹配現(xiàn)有源中身份信息,并轉化成下游系統(tǒng)所需的數(shù)據格式,完成單點登錄,實現(xiàn)用戶只需登錄一次,認證通過后就可以訪問權限內的其他所有業(yè)務系統(tǒng)。
2. 即插即用:內置標準協(xié)議,如CAS、OAUTH2、SAML以及OIDC等,通過簡單的配置,無須用戶修改任何現(xiàn)有B/S、C/S應用系統(tǒng),即可使用。解決了當前其他SSO解決方案實施困難的難題。
3. MFA多因子認證 :實現(xiàn)MFA,在單點登錄門戶上添加動態(tài)口令、驗證碼、掃碼等二次認證過程,加強登錄入口賬號安全,降低因弱密碼問題引發(fā)的安全。

總結


通過實施統(tǒng)一身份管理解決方案,能夠簡化用戶管理、降本增效、并加強安全性。對于員工來說,只需要一套賬號密碼就可以訪問權限內的所有業(yè)務系統(tǒng),體驗很好;對于管理員來說,用戶配置變得非常自動化,整體流程得到了簡化,運維效率提高。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • SSO
    SSO
    +關注

    關注

    0

    文章

    9

    瀏覽量

    7486
  • 單點登陸
    +關注

    關注

    0

    文章

    3

    瀏覽量

    6335
  • IAM
    IAM
    +關注

    關注

    0

    文章

    27

    瀏覽量

    3961
收藏 人收藏

    評論

    相關推薦

    二代身份證識別儀身份證閱讀器讀卡器

    掃描儀 工地實名制讀卡器 二代證閱讀器 ID/IC讀卡器 NFC讀卡模塊 多合一身份證讀卡模塊 門禁卡 社??ㄗx卡網絡身份 后端身份證讀卡器 考試專用實名登記 便攜式網絡版二代身份證閱
    發(fā)表于 09-07 15:09

    芯盾時代為匯豐石化集團構建用戶身份與訪問管理平臺

    芯盾時代中標山東匯豐石化集團有限公司(簡稱:匯豐石化集團)!芯盾時代基于零信任安全理念,運用統(tǒng)一終端安全、智能決策大腦和零信任網絡訪問三大核心技術,為客戶構建用戶身份與訪問管理平臺,有效防范來自內外部的業(yè)務風險。
    的頭像 發(fā)表于 08-28 09:47 ?470次閱讀

    統(tǒng)一多云管理平臺怎么用?

     統(tǒng)一多云管理平臺的使用主要涉及資源納管、費用控制和智能運維等方面。統(tǒng)一多云管理平臺種能夠同時管理多種公有云、私有云以及傳統(tǒng)IT環(huán)境的資
    的頭像 發(fā)表于 08-14 11:28 ?176次閱讀

    微軟推出Microsoft Entra 套件 + AI強化的統(tǒng)一安全運營平臺

    我們宣布推出系列安全創(chuàng)新,借助已上市的業(yè)界最全面的員工安全訪問解決方案Microsoft Entra套件(國際版)、微軟統(tǒng)一安全運營平臺內,助你加速向“零信任”安全模型轉型。這些前沿創(chuàng)新,極大
    的頭像 發(fā)表于 07-12 16:31 ?512次閱讀

    藍蜂網關接入雄安新區(qū)物聯(lián)網統(tǒng)一開放平臺案例

    藍蜂網關接入雄安新區(qū)物聯(lián)網統(tǒng)一開放平臺案例 、應用背景 為響應國家《河北雄安新區(qū)規(guī)劃綱要》,由中國雄安集團數(shù)字城市科技有限公司牽頭,以中移物聯(lián)網有限公司為牽頭單位的聯(lián)合體,構建了雄安新區(qū)物聯(lián)網
    的頭像 發(fā)表于 07-03 16:12 ?337次閱讀
    藍蜂網關接入雄安新區(qū)物聯(lián)網<b class='flag-5'>統(tǒng)一</b>開放<b class='flag-5'>平臺</b>案例

    全民認證斬獲2024數(shù)字身份創(chuàng)新應用大賽等獎

    2024年5月22-23日,由公安部第研究所、國家信息中心、多維身份識別與可信認證技術國家工程研究中心指導,數(shù)字身份創(chuàng)新應用大賽組委會主辦,中關村安信網絡
    的頭像 發(fā)表于 05-29 09:07 ?448次閱讀
    全民<b class='flag-5'>認證</b>斬獲2024數(shù)字<b class='flag-5'>身份</b>創(chuàng)新應用大賽<b class='flag-5'>一</b>等獎

    某單位多源監(jiān)控攝像頭統(tǒng)一視頻監(jiān)管平臺建設方案

    融合通信平臺建設
    的頭像 發(fā)表于 04-21 19:13 ?271次閱讀
    某單位多源監(jiān)控攝像頭<b class='flag-5'>統(tǒng)一</b>視頻監(jiān)管<b class='flag-5'>平臺</b><b class='flag-5'>建設</b>方案

    中鐵建智能安全帽與統(tǒng)一視頻平臺smarteye配奧維地圖是否絕配?

    中鐵建智能安全帽與統(tǒng)一視頻平臺smarteye配奧維地圖是否絕配?
    的頭像 發(fā)表于 04-17 15:52 ?377次閱讀
    中鐵建智能安全帽與<b class='flag-5'>統(tǒng)一</b>視頻<b class='flag-5'>平臺</b>smarteye配奧維地圖是否絕配?

    身份統(tǒng)一管理創(chuàng)新與優(yōu)化|華為云 OneAccess 應用身份管理服務的 2023 年

    2023 年,隨著云計算、物聯(lián)網、人工智能等技術的快速發(fā)展,企業(yè)面臨著數(shù)字化轉型的巨大挑戰(zhàn)與機遇。身份統(tǒng)一管理是企業(yè)數(shù)字化轉型的基礎,也是業(yè)務發(fā)展的關鍵。如何高效、安全、靈活地實現(xiàn)身份統(tǒng)一
    的頭像 發(fā)表于 04-07 15:14 ?716次閱讀

    芯盾時代中標秦農銀行 構建安全便捷的業(yè)務體系

    芯盾時代中標陜西秦農農村商業(yè)銀行股份有限公司(以下簡稱“秦農銀行”)!芯盾時代運用統(tǒng)一終端安全、零信任網絡訪問和智能決策大腦等技術,為秦農銀行建設統(tǒng)一身份認證
    的頭像 發(fā)表于 03-12 11:05 ?576次閱讀
    芯盾時代中標秦農銀行 構建安全便捷的業(yè)務體系

    30%企業(yè)對AI驅動的深度偽造攻擊質疑身份認證和驗證方案有效性

    Gartner副總裁Akif Khan指出,過去十年的技術變革使得深度偽造就像合成照片樣成為可能,那些虛假人臉圖片可以欺騙甚至讓生物識別身份驗證失效。嚴重的是,假如身份認證和驗證系統(tǒng)
    的頭像 發(fā)表于 02-25 15:14 ?437次閱讀

    芯盾時代中標中國石油尼日爾公司 極速上線統(tǒng)一身份認證項目

    芯盾時代中標中國石油尼日爾公司統(tǒng)一身份認證項目,15天內成功交付并實現(xiàn)了系統(tǒng)上線運行,進步推進了中國石油尼日爾公司的數(shù)字化轉型工作。
    的頭像 發(fā)表于 02-20 10:06 ?895次閱讀
    芯盾時代中標中國石油尼日爾公司 極速上線<b class='flag-5'>統(tǒng)一身份</b><b class='flag-5'>認證</b>項目

    中標喜訊 | 芯盾時代中標某上市能源集團 以零信任實現(xiàn)動態(tài)身份訪問及權限管控

    星標“芯盾時代” 第時間接收新鮮推文 芯盾時代中標某上市能源集團,通過零信任身份安全解決方案,為客戶構建零信任統(tǒng)一用戶認證平臺,實現(xiàn)
    的頭像 發(fā)表于 12-19 10:10 ?505次閱讀
    中標喜訊 | 芯盾時代中標某上市能源集團 以零信任實現(xiàn)動態(tài)<b class='flag-5'>身份</b>訪問及權限管控

    中標喜訊 | 河南省水利廳統(tǒng)一身份認證項目成功上線 產品方案和團隊的專業(yè)化能力獲得客戶的高度認可

    安全平臺 客戶案例丨芯盾時代助力某水利監(jiān)管機構建設多因素認證體系 強化身份安全第道防線 原文標題:中標喜訊 | 河南省水利廳
    的頭像 發(fā)表于 11-21 15:50 ?498次閱讀
    中標喜訊 | 河南省水利廳<b class='flag-5'>統(tǒng)一身份</b><b class='flag-5'>認證</b>項目成功上線 產品方案和團隊的專業(yè)化能力獲得客戶的高度認可

    客戶案例丨東海證券:構建統(tǒng)一身份認證平臺 護航企業(yè)數(shù)字化轉型

    證券企業(yè)的網絡安全能力提出了更高的要求。身份認證是網絡安全體系的第關卡,面對新法規(guī)、新環(huán)境、新技術,如何構建完善的身份認證
    的頭像 發(fā)表于 11-15 15:55 ?861次閱讀
    客戶案例丨東海證券:構建<b class='flag-5'>統(tǒng)一身份</b><b class='flag-5'>認證</b><b class='flag-5'>平臺</b> 護航企業(yè)數(shù)字化轉型