0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

统一身份认证平台之SSO建设

jf_73420541 来源:jf_73420541 作者:jf_73420541 2023-11-20 11:41 次阅读

前言

上篇说道Passwordless无密码技术,也提到了数字时代密码管理的难度,其实在日常的生活中,很多用户也会因为忘记某些网站的登录密码而烦恼。为了方便记忆,很多人都在不同的站点使用相同的用户名和密码,虽然也可以减少负但是同时也降低了安全性,而且使用不同的站点同样要进行多次登录。
另外,随着信息化飞速发展,大型企业和政府部门等都开始使用电子系统进行办公,而且整个办公系统由多个不同的子系统构成,如办公自动化(OA)系统,财务管理系统,档案管理系统,信息查询系统等。IT管理员不仅要管理众多的应用系统,另一方面还要为企业员工用户提供良好的使用体验。应用系统数目的不断增多,其所带来的访问权限管理的威胁同样与日俱增。
因此,对于有多个业务系统应用需求企业,需要配置一套统一的身份认证系统,以实现集中统一的身份认证,并减少整个系统的成本是非常有必要的。

什么是单点登录?


单点登录(SSO)的概念非常简单,即仅给予员工用户一套单一的凭证(如账号密码),就可以使其访问多个权限内的应用系统,也就是说员工只需要输入一套用户名和密码,就可以访问OA、邮箱、HR、CRM等所有工作相关的应用系统。


单点登录的认证过程就是在员工输入用户名和密码点击登录后,单点登录认证机制会自动代理所有的授权应用系统对员工进行身份认证,从而省去员工每切换到一个新的应用系统就需要重新输入用户名和密码进行验证的麻烦。

SSO建设对企业的价值?

1.中小型企业对于开发成本和集成压力有较高的敏感度。这类企业一般没有大规模的IT团队,无法支撑复杂的系统集成,传统IAM建设势必增加成本以及集成的压力。
2.总集项目分包,这类项目常见于超大型企业或国企项目,项目预算充足,但需求众多,涉及多个不同领域。供应总集为了满足项目交付,降低项目风险,会将项目拆分,分割成多个子项目,分包给专业的供应商。使用传统的IAM产品直接对接,会出现各类问题:
客户根本不知道自己采购的项目里,有一个独立的IAM产品,IAM里绝大部分功能属于浪费。
因为产品本身功能多且全,反而在专门的领域表现欠佳。资源占用高,客户不理解。
3. 针对合作伙伴,我们可以跟其他行业toB的厂商合作,建立合作伙伴关系。针对SSO能力赋,形成1 + 1 > 1的产品竞争力。专业的事情交给专业的团队。


SSO建设思路


SSO建设的核心在于“一点登录、多点漫游、即插即用、应用无关"。

wKgZomVa1TqAcpC2AAg3TcgAusY490.png

1. 统一连接:通过整合多个应用系统,在跨业务系统访问中,对上游系统身份信息格式转化,匹配现有源中身份信息,并转化成下游系统所需的数据格式,完成单点登录,实现用户只需登录一次,认证通过后就可以访问权限内的其他所有业务系统。
2. 即插即用:内置标准协议,如CAS、OAUTH2、SAML以及OIDC等,通过简单的配置,无须用户修改任何现有B/S、C/S应用系统,即可使用。解决了当前其他SSO解决方案实施困难的难题。
3. MFA多因子认证 :实现MFA,在单点登录门户上添加动态口令、验证码、扫码等二次认证过程,加强登录入口账号安全,降低因弱密码问题引发的安全。

总结


通过实施统一身份管理解决方案,能够简化用户管理、降本增效、并加强安全性。对于员工来说,只需要一套账号密码就可以访问权限内的所有业务系统,体验很好;对于管理员来说,用户配置变得非常自动化,整体流程得到了简化,运维效率提高。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SSO
    SSO
    +关注

    关注

    0

    文章

    9

    浏览量

    7500
  • 单点登陆
    +关注

    关注

    0

    文章

    3

    浏览量

    6338
  • IAM
    IAM
    +关注

    关注

    0

    文章

    28

    浏览量

    3968
收藏 人收藏

    评论

    相关推荐

    ov华米联手打造OneLink统一链接平台

    小米应用商店近日携手华为、OPPO、vivo等主流手机厂商,共同推出了个名为OneLink的统一链接平台。这平台旨在简化开发者在应用分发
    的头像 发表于 11-18 15:01 175次阅读

    二代身份证识别仪身份证阅读器读卡器

    扫描仪 工地实名制读卡器 二代证阅读器 ID/IC读卡器 NFC读卡模块 多合一身份证读卡模块 门禁卡 社保卡读卡网络身份 后端身份证读卡器 考试专用实名登记 便携式网络版二代身份证阅
    发表于 09-07 15:09

    芯盾时代为汇丰石化集团构建用户身份与访问管理平台

    芯盾时代中标山东汇丰石化集团有限公司(简称:汇丰石化集团)!芯盾时代基于零信任安全理念,运用统一终端安全、智能决策大脑和零信任网络访问三大核心技术,为客户构建用户身份与访问管理平台,有效防范来自内外部的业务风险。
    的头像 发表于 08-28 09:47 508次阅读

    统一多云管理平台怎么用?

     统一多云管理平台的使用主要涉及资源纳管、费用控制和智能运维等方面。统一多云管理平台种能够同时管理多种公有云、私有云以及传统IT环境的资
    的头像 发表于 08-14 11:28 203次阅读

    微软推出Microsoft Entra 套件 + AI强化的统一安全运营平台

    我们宣布推出系列安全创新,借助已上市的业界最全面的员工安全访问解决方案Microsoft Entra套件(国际版)、微软统一安全运营平台内,助你加速向“零信任”安全模型转型。这些前沿创新,极大
    的头像 发表于 07-12 16:31 548次阅读

    蓝蜂网关接入雄安新区物联网统一开放平台案例

    蓝蜂网关接入雄安新区物联网统一开放平台案例 、应用背景 为响应国家《河北雄安新区规划纲要》,由中国雄安集团数字城市科技有限公司牵头,以中移物联网有限公司为牵头单位的联合体,构建了雄安新区物联网
    的头像 发表于 07-03 16:12 351次阅读
    蓝蜂网关接入雄安新区物联网<b class='flag-5'>统一</b>开放<b class='flag-5'>平台</b>案例

    全民认证斩获2024数字身份创新应用大赛等奖

    2024年5月22-23日,由公安部第研究所、国家信息中心、多维身份识别与可信认证技术国家工程研究中心指导,数字身份创新应用大赛组委会主办,中关村安信网络
    的头像 发表于 05-29 09:07 472次阅读
    全民<b class='flag-5'>认证</b>斩获2024数字<b class='flag-5'>身份</b>创新应用大赛<b class='flag-5'>一</b>等奖

    某单位多源监控摄像头统一视频监管平台建设方案

    融合通信平台建设
    的头像 发表于 04-21 19:13 305次阅读
    某单位多源监控摄像头<b class='flag-5'>统一</b>视频监管<b class='flag-5'>平台</b><b class='flag-5'>建设</b>方案

    中铁建智能安全帽与统一视频平台smarteye配奥维地图是否绝配?

    中铁建智能安全帽与统一视频平台smarteye配奥维地图是否绝配?
    的头像 发表于 04-17 15:52 398次阅读
    中铁建智能安全帽与<b class='flag-5'>统一</b>视频<b class='flag-5'>平台</b>smarteye配奥维地图是否绝配?

    身份统一管理创新与优化|华为云 OneAccess 应用身份管理服务的 2023 年

    2023 年,随着云计算、物联网、人工智能等技术的快速发展,企业面临着数字化转型的巨大挑战与机遇。身份统一管理是企业数字化转型的基础,也是业务发展的关键。如何高效、安全、灵活地实现身份统一
    的头像 发表于 04-07 15:14 736次阅读

    芯盾时代中标秦农银行 构建安全便捷的业务体系

    芯盾时代中标陕西秦农农村商业银行股份有限公司(以下简称“秦农银行”)!芯盾时代运用统一终端安全、零信任网络访问和智能决策大脑等技术,为秦农银行建设统一身份认证
    的头像 发表于 03-12 11:05 605次阅读
    芯盾时代中标秦农银行 构建安全便捷的业务体系

    30%企业对AI驱动的深度伪造攻击质疑身份认证和验证方案有效性

    Gartner副总裁Akif Khan指出,过去十年的技术变革使得深度伪造就像合成照片样成为可能,那些虚假人脸图片可以欺骗甚至让生物识别身份验证失效。严重的是,假如身份认证和验证系统
    的头像 发表于 02-25 15:14 458次阅读

    芯盾时代中标中国石油尼日尔公司 极速上线统一身份认证项目

    芯盾时代中标中国石油尼日尔公司统一身份认证项目,15天内成功交付并实现了系统上线运行,进步推进了中国石油尼日尔公司的数字化转型工作。
    的头像 发表于 02-20 10:06 923次阅读
    芯盾时代中标中国石油尼日尔公司 极速上线<b class='flag-5'>统一身份</b><b class='flag-5'>认证</b>项目

    统一系统脆弱性管理平台:七大功能和漏洞说“拜拜”

    是采用多租户管理:不同租户间能设置符合各租户自身特点的漏洞扫描策略,并只能查看当前租户的漏洞分别情况;平台管理员能进行全局统一系统脆弱性管理和监控;
    的头像 发表于 12-21 14:54 416次阅读

    中标喜讯 | 芯盾时代中标某上市能源集团 以零信任实现动态身份访问及权限管控

    星标“芯盾时代” 第时间接收新鲜推文 芯盾时代中标某上市能源集团,通过零信任身份安全解决方案,为客户构建零信任统一用户认证平台,实现
    的头像 发表于 12-19 10:10 527次阅读
    中标喜讯 | 芯盾时代中标某上市能源集团 以零信任实现动态<b class='flag-5'>身份</b>访问及权限管控