哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

統(tǒng)一身份認(rèn)證平臺(tái)之SSO建設(shè)

jf_73420541 ? 來(lái)源:jf_73420541 ? 作者:jf_73420541 ? 2023-11-20 11:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

前言

上篇說(shuō)道Passwordless無(wú)密碼技術(shù),也提到了數(shù)字時(shí)代密碼管理的難度,其實(shí)在日常的生活中,很多用戶(hù)也會(huì)因?yàn)橥浤承┚W(wǎng)站的登錄密碼而煩惱。為了方便記憶,很多人都在不同的站點(diǎn)使用相同的用戶(hù)名和密碼,雖然也可以減少負(fù)但是同時(shí)也降低了安全性,而且使用不同的站點(diǎn)同樣要進(jìn)行多次登錄。
另外,隨著信息化飛速發(fā)展,大型企業(yè)和政府部門(mén)等都開(kāi)始使用電子系統(tǒng)進(jìn)行辦公,而且整個(gè)辦公系統(tǒng)由多個(gè)不同的子系統(tǒng)構(gòu)成,如辦公自動(dòng)化(OA)系統(tǒng),財(cái)務(wù)管理系統(tǒng),檔案管理系統(tǒng),信息查詢(xún)系統(tǒng)等。IT管理員不僅要管理眾多的應(yīng)用系統(tǒng),另一方面還要為企業(yè)員工用戶(hù)提供良好的使用體驗(yàn)。應(yīng)用系統(tǒng)數(shù)目的不斷增多,其所帶來(lái)的訪問(wèn)權(quán)限管理的威脅同樣與日俱增。
因此,對(duì)于有多個(gè)業(yè)務(wù)系統(tǒng)應(yīng)用需求企業(yè),需要配置一套統(tǒng)一的身份認(rèn)證系統(tǒng),以實(shí)現(xiàn)集中統(tǒng)一的身份認(rèn)證,并減少整個(gè)系統(tǒng)的成本是非常有必要的。

什么是單點(diǎn)登錄?


單點(diǎn)登錄(SSO)的概念非常簡(jiǎn)單,即僅給予員工用戶(hù)一套單一的憑證(如賬號(hào)密碼),就可以使其訪問(wèn)多個(gè)權(quán)限內(nèi)的應(yīng)用系統(tǒng),也就是說(shuō)員工只需要輸入一套用戶(hù)名和密碼,就可以訪問(wèn)OA、郵箱、HR、CRM等所有工作相關(guān)的應(yīng)用系統(tǒng)。


單點(diǎn)登錄的認(rèn)證過(guò)程就是在員工輸入用戶(hù)名和密碼點(diǎn)擊登錄后,單點(diǎn)登錄認(rèn)證機(jī)制會(huì)自動(dòng)代理所有的授權(quán)應(yīng)用系統(tǒng)對(duì)員工進(jìn)行身份認(rèn)證,從而省去員工每切換到一個(gè)新的應(yīng)用系統(tǒng)就需要重新輸入用戶(hù)名和密碼進(jìn)行驗(yàn)證的麻煩。

SSO建設(shè)對(duì)企業(yè)的價(jià)值?

1.中小型企業(yè)對(duì)于開(kāi)發(fā)成本和集成壓力有較高的敏感度。這類(lèi)企業(yè)一般沒(méi)有大規(guī)模的IT團(tuán)隊(duì),無(wú)法支撐復(fù)雜的系統(tǒng)集成,傳統(tǒng)IAM建設(shè)勢(shì)必增加成本以及集成的壓力。
2.總集項(xiàng)目分包,這類(lèi)項(xiàng)目常見(jiàn)于超大型企業(yè)或國(guó)企項(xiàng)目,項(xiàng)目預(yù)算充足,但需求眾多,涉及多個(gè)不同領(lǐng)域。供應(yīng)總集為了滿(mǎn)足項(xiàng)目交付,降低項(xiàng)目風(fēng)險(xiǎn),會(huì)將項(xiàng)目拆分,分割成多個(gè)子項(xiàng)目,分包給專(zhuān)業(yè)的供應(yīng)商。使用傳統(tǒng)的IAM產(chǎn)品直接對(duì)接,會(huì)出現(xiàn)各類(lèi)問(wèn)題:
客戶(hù)根本不知道自己采購(gòu)的項(xiàng)目里,有一個(gè)獨(dú)立的IAM產(chǎn)品,IAM里絕大部分功能屬于浪費(fèi)。
因?yàn)楫a(chǎn)品本身功能多且全,反而在專(zhuān)門(mén)的領(lǐng)域表現(xiàn)欠佳。資源占用高,客戶(hù)不理解。
3. 針對(duì)合作伙伴,我們可以跟其他行業(yè)toB的廠商合作,建立合作伙伴關(guān)系。針對(duì)SSO能力賦,形成1 + 1 > 1的產(chǎn)品競(jìng)爭(zhēng)力。專(zhuān)業(yè)的事情交給專(zhuān)業(yè)的團(tuán)隊(duì)。


SSO建設(shè)思路


SSO建設(shè)的核心在于“一點(diǎn)登錄、多點(diǎn)漫游、即插即用、應(yīng)用無(wú)關(guān)"。

wKgZomVa1TqAcpC2AAg3TcgAusY490.png

1. 統(tǒng)一連接:通過(guò)整合多個(gè)應(yīng)用系統(tǒng),在跨業(yè)務(wù)系統(tǒng)訪問(wèn)中,對(duì)上游系統(tǒng)身份信息格式轉(zhuǎn)化,匹配現(xiàn)有源中身份信息,并轉(zhuǎn)化成下游系統(tǒng)所需的數(shù)據(jù)格式,完成單點(diǎn)登錄,實(shí)現(xiàn)用戶(hù)只需登錄一次,認(rèn)證通過(guò)后就可以訪問(wèn)權(quán)限內(nèi)的其他所有業(yè)務(wù)系統(tǒng)。
2. 即插即用:內(nèi)置標(biāo)準(zhǔn)協(xié)議,如CAS、OAUTH2、SAML以及OIDC等,通過(guò)簡(jiǎn)單的配置,無(wú)須用戶(hù)修改任何現(xiàn)有B/S、C/S應(yīng)用系統(tǒng),即可使用。解決了當(dāng)前其他SSO解決方案實(shí)施困難的難題。
3. MFA多因子認(rèn)證 :實(shí)現(xiàn)MFA,在單點(diǎn)登錄門(mén)戶(hù)上添加動(dòng)態(tài)口令、驗(yàn)證碼、掃碼等二次認(rèn)證過(guò)程,加強(qiáng)登錄入口賬號(hào)安全,降低因弱密碼問(wèn)題引發(fā)的安全。

總結(jié)


通過(guò)實(shí)施統(tǒng)一身份管理解決方案,能夠簡(jiǎn)化用戶(hù)管理、降本增效、并加強(qiáng)安全性。對(duì)于員工來(lái)說(shuō),只需要一套賬號(hào)密碼就可以訪問(wèn)權(quán)限內(nèi)的所有業(yè)務(wù)系統(tǒng),體驗(yàn)很好;對(duì)于管理員來(lái)說(shuō),用戶(hù)配置變得非常自動(dòng)化,整體流程得到了簡(jiǎn)化,運(yùn)維效率提高。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • SSO
    SSO
    +關(guān)注

    關(guān)注

    0

    文章

    9

    瀏覽量

    7728
  • 單點(diǎn)登陸
    +關(guān)注

    關(guān)注

    0

    文章

    3

    瀏覽量

    6482
  • IAM
    IAM
    +關(guān)注

    關(guān)注

    0

    文章

    33

    瀏覽量

    4310
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    芯盾時(shí)代助力某國(guó)際機(jī)場(chǎng)構(gòu)建統(tǒng)一身份安全管理體系

    芯盾時(shí)代中標(biāo)某國(guó)際機(jī)場(chǎng),基于零信任安全理念,憑借成熟的用戶(hù)身份與訪問(wèn)管理平臺(tái)(IAM)及豐富的大型企業(yè)級(jí)身份安全建設(shè)經(jīng)驗(yàn),為該國(guó)際機(jī)場(chǎng)構(gòu)建覆蓋全場(chǎng)景的
    的頭像 發(fā)表于 03-31 15:44 ?707次閱讀

    芯盾時(shí)代助力中國(guó)建筑構(gòu)建數(shù)字化轉(zhuǎn)型安全體系

    芯盾時(shí)代再度中標(biāo)中國(guó)建筑!芯盾時(shí)代基于雙方前期的合作建設(shè)成果,進(jìn)步優(yōu)化升級(jí)統(tǒng)一身份認(rèn)證平臺(tái),實(shí)現(xiàn)身份
    的頭像 發(fā)表于 03-24 17:28 ?1149次閱讀
    芯盾時(shí)代助力中國(guó)建筑構(gòu)建數(shù)字化轉(zhuǎn)型安全體系

    芯盾時(shí)代助力江蘇長(zhǎng)江商業(yè)銀行構(gòu)建身份安全防護(hù)體系

    芯盾時(shí)代中標(biāo)江蘇長(zhǎng)江商業(yè)銀行!芯盾時(shí)代用戶(hù)身份與訪問(wèn)管理(IAM)以零信任安全為理念,通過(guò)全局身份統(tǒng)一治理,統(tǒng)一身份認(rèn)證,多云與AI場(chǎng)景適配
    的頭像 發(fā)表于 03-11 16:57 ?1217次閱讀

    芯盾時(shí)代助力深圳港集團(tuán)構(gòu)建用戶(hù)身份與訪問(wèn)管理平臺(tái)

    芯盾時(shí)代中深圳港集團(tuán)有限公司(簡(jiǎn)稱(chēng):深圳港集團(tuán))!芯盾時(shí)代基于零信任安全理念,通過(guò)用戶(hù)身份與訪問(wèn)管理平臺(tái),在不影響客戶(hù)業(yè)務(wù)連續(xù)性的同時(shí)平滑替換原有的統(tǒng)一身份認(rèn)證系統(tǒng),整合全集團(tuán)的業(yè)務(wù)系
    的頭像 發(fā)表于 01-15 09:20 ?654次閱讀

    芯盾時(shí)代助力中國(guó)礦產(chǎn)資源集團(tuán)統(tǒng)一身份認(rèn)證平臺(tái)成功上線

    芯盾時(shí)代中標(biāo)中國(guó)礦產(chǎn)資源集團(tuán)有限公司統(tǒng)一身份認(rèn)證已成功上線,為集團(tuán)內(nèi)全體職工提供統(tǒng)一的應(yīng)用入口,統(tǒng)一的用戶(hù)身份,
    的頭像 發(fā)表于 01-06 10:11 ?420次閱讀

    芯盾時(shí)代助力江蘇省電力設(shè)計(jì)院構(gòu)建統(tǒng)一身份認(rèn)證系統(tǒng)

    芯盾時(shí)代中標(biāo)中國(guó)能源建設(shè)集團(tuán)江蘇省電力設(shè)計(jì)院有限公司(以下簡(jiǎn)稱(chēng):江蘇電力設(shè)計(jì)院),通過(guò)自研的用戶(hù)身份與訪問(wèn)管理平臺(tái)(IAM),實(shí)現(xiàn)統(tǒng)一身份認(rèn)證
    的頭像 發(fā)表于 12-08 16:37 ?1307次閱讀
    芯盾時(shí)代助力江蘇省電力設(shè)計(jì)院構(gòu)建<b class='flag-5'>統(tǒng)一身份</b><b class='flag-5'>認(rèn)證</b>系統(tǒng)

    芯盾時(shí)代中標(biāo)南光集團(tuán)身份管理與訪問(wèn)控制系統(tǒng)項(xiàng)目

    芯盾時(shí)代承建南光(集團(tuán))有限公司(以下簡(jiǎn)稱(chēng):南光)身份管理與訪問(wèn)控制系統(tǒng)項(xiàng)目!芯盾時(shí)代基于零信任安全理念,通過(guò)自研的用戶(hù)身份與訪問(wèn)管理平臺(tái)(IAM),實(shí)現(xiàn)統(tǒng)一身份
    的頭像 發(fā)表于 11-13 13:42 ?731次閱讀
    芯盾時(shí)代中標(biāo)南光集團(tuán)<b class='flag-5'>身份</b>管理與訪問(wèn)控制系統(tǒng)項(xiàng)目

    芯盾時(shí)代與某央企合作建設(shè)零信任安全網(wǎng)關(guān)

    芯盾時(shí)代再度中標(biāo)某央企,基于前期建設(shè)統(tǒng)一身份認(rèn)證系統(tǒng),此次合作建設(shè)零信任安全網(wǎng)關(guān)將進(jìn)步完善零信任安全體系,實(shí)現(xiàn)集團(tuán)“
    的頭像 發(fā)表于 08-20 10:34 ?1539次閱讀

    芯盾時(shí)代助力寧夏銀行統(tǒng)一身份認(rèn)證平臺(tái)建設(shè)

    芯盾時(shí)代中標(biāo)寧夏銀行!芯盾時(shí)代依托自主研發(fā)的用戶(hù)身份與訪問(wèn)管理產(chǎn)品,為寧夏銀行建設(shè)統(tǒng)一化、標(biāo)準(zhǔn)化、自動(dòng)化的統(tǒng)一身份認(rèn)證
    的頭像 發(fā)表于 07-10 16:33 ?1199次閱讀

    芯盾時(shí)代中標(biāo)延安卷煙廠 打造新身份認(rèn)證平臺(tái)

    芯盾時(shí)代中標(biāo)延安卷煙廠身份認(rèn)證系統(tǒng),將基于前期零信任安全架構(gòu)的建設(shè)成果,又為延安卷煙廠打造了新身份認(rèn)
    的頭像 發(fā)表于 06-18 11:11 ?985次閱讀

    芯盾時(shí)代中標(biāo)廣州農(nóng)村商業(yè)銀行 共建統(tǒng)一用戶(hù)管理新生態(tài)

    芯盾時(shí)代中標(biāo)廣州農(nóng)村商業(yè)銀行(以下簡(jiǎn)稱(chēng):廣州農(nóng)商銀行)!芯盾時(shí)代憑借領(lǐng)先的技術(shù)實(shí)力和成熟的解決方案再次獲得客戶(hù)認(rèn)可,為其建設(shè)統(tǒng)一用戶(hù)管理平臺(tái),實(shí)現(xiàn)全域身份治理、
    的頭像 發(fā)表于 06-10 10:25 ?1211次閱讀

    芯盾時(shí)代助力中國(guó)電信某省公司構(gòu)建零信任統(tǒng)一用戶(hù)認(rèn)證平臺(tái)

    芯盾時(shí)代中標(biāo)中國(guó)電信某省公司,為進(jìn)步增強(qiáng)電子政務(wù)外網(wǎng)終端的訪問(wèn)控制安全,將對(duì)前期建設(shè)的零信任統(tǒng)一用戶(hù)認(rèn)證平臺(tái)進(jìn)行更新迭代,幫助客戶(hù)解決終端
    的頭像 發(fā)表于 05-29 15:15 ?1155次閱讀

    芯盾時(shí)代中標(biāo)某芯片公司統(tǒng)一身份管理平臺(tái)建設(shè)

    芯盾時(shí)代中標(biāo)某芯片公司,為其建設(shè)統(tǒng)一身份管理平臺(tái),完善安全管理標(biāo)準(zhǔn)規(guī)范體系,實(shí)現(xiàn)用戶(hù)身份集中統(tǒng)一的全生命周期管理,有效提升公司的整體信息安全
    的頭像 發(fā)表于 05-13 18:16 ?1073次閱讀

    芯盾時(shí)代中標(biāo)易事特集團(tuán)統(tǒng)一身份認(rèn)證管理項(xiàng)目

    芯盾時(shí)代中標(biāo)易事特集團(tuán)統(tǒng)一身份認(rèn)證管理項(xiàng)目,助力集團(tuán)在信息化數(shù)字化管理領(lǐng)域再邁關(guān)鍵步。芯盾時(shí)代基于零信任安全理念,為客戶(hù)建設(shè)統(tǒng)一化、標(biāo)準(zhǔn)化
    的頭像 發(fā)表于 05-09 11:08 ?1367次閱讀

    芯盾時(shí)代全場(chǎng)景身份治理解決方案助力企業(yè)提升業(yè)務(wù)安全

    芯盾時(shí)代中標(biāo)某人壽保險(xiǎn),持續(xù)深化業(yè)務(wù)安全項(xiàng)目合作。芯盾時(shí)代為客戶(hù)建設(shè)IAM系統(tǒng),為PC端和移動(dòng)端的應(yīng)用提供統(tǒng)一、安全、便捷的統(tǒng)一身份管理服務(wù),進(jìn)步強(qiáng)化
    的頭像 發(fā)表于 05-07 10:29 ?1007次閱讀
    陇西县| 随州市| 镇安县| 青海省| 方正县| 娱乐| 尼木县| 汝州市| 滨海县| 克山县| 普兰县| 咸丰县| 和林格尔县| 毕节市| 耒阳市| 社会| 宜州市| 莱阳市| 沙河市| 崇左市| 庆云县| 长阳| 十堰市| 普陀区| 筠连县| 原平市| 郁南县| 平潭县| 商洛市| 桐乡市| 沅江市| 高雄县| 繁昌县| 吉隆县| 牙克石市| 广南县| 台湾省| 常熟市| 仙桃市| 罗甸县| 岳普湖县|