2008-11-24 5 views
5

Ich verstehe SSO als einmalige Anmeldung für alle angeschlossenen Anwendungen. Ich möchte mehr über SSO wissen und wie genau es erreicht wirdWas ist SSO

+1

überprüfen Sie diesen Link für weitere Informationen: http://en.wikipedia.org/wiki/Single_sign-on – MysticSlayer

Antwort

17

Dies ist Donnie. Er ist ein Freund von mir.

Der grundlegende Mechanismus besteht darin, dem Freund eines Freundes zu vertrauen.

Eine andere Metapher, die verwendet wird, ist der Aufkleber, den sie Ihnen geben, wenn Sie ein gesichertes Gebäude betreten. Am Morgen zeigen Sie Ihrem Sicherheitspersonal Ihre gültige ID (Berechtigungsnachweis) und für den Rest des Tages fungiert der Aufkleber als Pass (Token). Wenn Sie am nächsten Tag zurückkommen, müssen Sie Ihre ID erneut zeigen.

Schlüsseltechnologie ist, wie Sie Ihrem Freund oder Sicherheitsmann oder jedem in feindlichem Netzwerk vertrauen. Sehen Sie, wie Kerberos oder asymmetrische Verschlüsselung funktioniert.

0

SSO bezieht sich auf Single Sign-On, das standardmäßig implementiert wird, wenn wir eine anspruchsbasierte Authentifizierung zusammen mit formularbasierter Authentifizierung oder Fensterauthentifizierung verwenden. Die hauptsächliche Verwendung von Ansprüchen besteht darin, dass ein Dritter, der Aussteller genannt wird, dem Benutzer die Berechtigung erteilt, auf die Anwendung zuzugreifen, indem er ein Token bereitstellt, das Ansprüche und digitale Signatur für die Identifizierung eines Ausgebers durch die Anwendung enthält. Sie können hier weitere Informationen erhalten:

http://en.wikipedia.org/wiki/Single_sign-on

-1

Single Sign On ist eine Funktionalität, die standardmäßig kommt, wenn wir den Anspruch basierte Authentifizierung implementieren. Es beinhaltet eine zusätzliche Authentifizierung durch Dritte durch den Aussteller, der das Token bereitstellen wird, nachdem er die Anmeldeinformationen von dem Benutzer erhalten hat, der auf eine Anwendung zugreifen möchte.

1

Mit Single Sign-On kann sich der Endbenutzer bei einem einzelnen Portal anmelden und nahtlos auf mehrere Anwendungen zugreifen, wodurch mehrere Anmeldebildschirme reduziert und die Sicherheit durch einen zentralen Einstiegspunkt erhöht wird.

Die Adressierung der Beschwerden von Endbenutzern über die Notwendigkeit, sich mehrere Passwörter merken zu müssen, ist in vielen Organisationen ein gemeinsames Ziel. Mehrere Login-Zugriffspunkte für Webanwendungen sind nicht nur ein Problem für den Endbenutzer, sondern auch ein Sicherheitsrisiko, das Ihr Unternehmen anfällig für Netzwerkangriffe machen kann. Eine Single-Sign-On-Portallösung kann die Eingabe mehrerer Passwörter überflüssig machen und den Zugriff für den Benutzer optimieren. Viele SSO-Lösungen sind jedoch kostspielig und schwer zu implementieren, um alle Benutzerzugriffsszenarien effektiv zu handhaben. Die Integration ist besonders schwierig, wenn versucht wird, die Single-Sign-On-Erfahrung für externe Benutzer, von Kunden, Partnern, Lieferanten und sogar Lieferanten, die einen nahtlosen Zugriff auf gehostete Webanwendungen wünschen, zu ermöglichen.

Ich habe kürzlich verschiedene SSO-Lösungen erforscht - es gibt so viele! Ich bin auf dieses kleine Video gestoßen und fand es so schlau! http://youtu.be/KTweSfRW18M?list=UUJD2scx1baSeUDSIk7N35Ww