0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

统一身份认证平台之SSO建设

jf_73420541 来源:jf_73420541 作者:jf_73420541 2023-11-20 11:41 次阅读

前言

上篇说道Passwordless无密码技术,也提到了数字时代密码管理的难度,其实在日常的生活中,很多用户也会因为忘记某些网站的登录密码而烦恼。为了方便记忆,很多人都在不同的站点使用相同的用户名和密码,虽然也可以减少负但是同时也降低了安全性,而且使用不同的站点同样要进行多次登录。
另外,随着信息化飞速发展,大型企业和政府部门等都开始使用电子系统进行办公,而且整个办公系统由多个不同的子系统构成,如办公自动化(OA)系统,财务管理系统,档案管理系统,信息查询系统等。IT管理员不仅要管理众多的应用系统,另一方面还要为企业员工用户提供良好的使用体验。应用系统数目的不断增多,其所带来的访问权限管理的威胁同样与日俱增。
因此,对于有多个业务系统应用需求企业,需要配置一套统一的身份认证系统,以实现集中统一的身份认证,并减少整个系统的成本是非常有必要的。

什么是单点登录?


单点登录(SSO)的概念非常简单,即仅给予员工用户一套单一的凭证(如账号密码),就可以使其访问多个权限内的应用系统,也就是说员工只需要输入一套用户名和密码,就可以访问OA、邮箱、HR、CRM等所有工作相关的应用系统。


单点登录的认证过程就是在员工输入用户名和密码点击登录后,单点登录认证机制会自动代理所有的授权应用系统对员工进行身份认证,从而省去员工每切换到一个新的应用系统就需要重新输入用户名和密码进行验证的麻烦。

SSO建设对企业的价值?

1.中小型企业对于开发成本和集成压力有较高的敏感度。这类企业一般没有大规模的IT团队,无法支撑复杂的系统集成,传统IAM建设势必增加成本以及集成的压力。
2.总集项目分包,这类项目常见于超大型企业或国企项目,项目预算充足,但需求众多,涉及多个不同领域。供应总集为了满足项目交付,降低项目风险,会将项目拆分,分割成多个子项目,分包给专业的供应商。使用传统的IAM产品直接对接,会出现各类问题:
客户根本不知道自己采购的项目里,有一个独立的IAM产品,IAM里绝大部分功能属于浪费。
因为产品本身功能多且全,反而在专门的领域表现欠佳。资源占用高,客户不理解。
3. 针对合作伙伴,我们可以跟其他行业toB的厂商合作,建立合作伙伴关系。针对SSO能力赋,形成1 + 1 > 1的产品竞争力。专业的事情交给专业的团队。


SSO建设思路


SSO建设的核心在于“一点登录、多点漫游、即插即用、应用无关"。

wKgZomVa1TqAcpC2AAg3TcgAusY490.png

1. 统一连接:通过整合多个应用系统,在跨业务系统访问中,对上游系统身份信息格式转化,匹配现有源中身份信息,并转化成下游系统所需的数据格式,完成单点登录,实现用户只需登录一次,认证通过后就可以访问权限内的其他所有业务系统。
2. 即插即用:内置标准协议,如CAS、OAUTH2、SAML以及OIDC等,通过简单的配置,无须用户修改任何现有B/S、C/S应用系统,即可使用。解决了当前其他SSO解决方案实施困难的难题。
3. MFA多因子认证 :实现MFA,在单点登录门户上添加动态口令、验证码、扫码等二次认证过程,加强登录入口账号安全,降低因弱密码问题引发的安全。

总结


通过实施统一身份管理解决方案,能够简化用户管理、降本增效、并加强安全性。对于员工来说,只需要一套账号密码就可以访问权限内的所有业务系统,体验很好;对于管理员来说,用户配置变得非常自动化,整体流程得到了简化,运维效率提高。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SSO
    SSO
    +关注

    关注

    0

    文章

    9

    浏览量

    7462
  • 单点登陆
    +关注

    关注

    0

    文章

    3

    浏览量

    6303
  • IAM
    IAM
    +关注

    关注

    0

    文章

    23

    浏览量

    3924
收藏 人收藏

    评论

    相关推荐

    某单位多源监控摄像头统一视频监管平台建设方案

    融合通信平台建设
    的头像 发表于 04-21 19:13 23次阅读
    某单位多源监控摄像头<b class='flag-5'>统一</b>视频监管<b class='flag-5'>平台</b><b class='flag-5'>建设</b>方案

    身份统一管理创新与优化|华为云 OneAccess 应用身份管理服务的 2023 年

    2023 年,随着云计算、物联网、人工智能等技术的快速发展,企业面临着数字化转型的巨大挑战与机遇。身份统一管理是企业数字化转型的基础,也是业务发展的关键。如何高效、安全、灵活地实现身份统一
    的头像 发表于 04-07 15:14 270次阅读

    芯盾时代中标秦农银行 构建安全便捷的业务体系

    芯盾时代中标陕西秦农农村商业银行股份有限公司(以下简称“秦农银行”)!芯盾时代运用统一终端安全、零信任网络访问和智能决策大脑等技术,为秦农银行建设统一身份认证
    的头像 发表于 03-12 11:05 240次阅读
    芯盾时代中标秦农银行 构建安全便捷的业务体系

    芯盾时代中标中国石油尼日尔公司 极速上线统一身份认证项目

    芯盾时代中标中国石油尼日尔公司统一身份认证项目,15天内成功交付并实现了系统上线运行,进一步推进了中国石油尼日尔公司的数字化转型工作。
    的头像 发表于 02-20 10:06 465次阅读
    芯盾时代中标中国石油尼日尔公司 极速上线<b class='flag-5'>统一身份</b><b class='flag-5'>认证</b>项目

    中标喜讯 | 河南省水利厅统一身份认证项目成功上线 产品方案和团队的专业化能力获得客户的高度认可

    安全平台 客户案例丨芯盾时代助力某水利监管机构建设多因素认证体系 强化身份安全第一道防线 原文标题:中标喜讯 | 河南省水利厅统一身份
    的头像 发表于 11-21 15:50 276次阅读
    中标喜讯 | 河南省水利厅<b class='flag-5'>统一身份</b><b class='flag-5'>认证</b>项目成功上线 产品方案和团队的专业化能力获得客户的高度认可

    客户案例丨东海证券:构建统一身份认证平台 护航企业数字化转型

    证券企业的网络安全能力提出了更高的要求。身份认证是网络安全体系的第一关卡,面对新法规、新环境、新技术,如何构建完善的身份认证平台,提升企业的
    的头像 发表于 11-15 15:55 400次阅读
    客户案例丨东海证券:构建<b class='flag-5'>统一身份</b><b class='flag-5'>认证</b><b class='flag-5'>平台</b> 护航企业数字化转型

    中标喜讯 | 芯盾时代再度中标XX保险 升级改造统一身份认证系统

    星标“芯盾时代” 第一时间接收新鲜推文 芯盾时代再度中标XX保险,根据客户的业务发展及战略规划,在原系统的基础上升级改造统一身份认证系统,有效提升XX保险在PC端和移动端应用的身份治理水平。 背景
    的头像 发表于 10-24 16:35 235次阅读
    中标喜讯 | 芯盾时代再度中标XX保险 升级改造<b class='flag-5'>统一身份</b><b class='flag-5'>认证</b>系统

    客户案例丨芯盾时代助力某大型能源央企建设统一身份认证平台” 重构数字化转型安全基石

    重大挑战。如何在提升身份安全水平的同时为后续信息化建设打好基础,是每一家能源企业的“必答题”。 项目背景 某大型能源央企 (以下简称“ C集团 ”)是国务院国资委管理的国有重点骨干企业,资产总额超5000亿元,职工人数超
    的头像 发表于 10-18 15:50 347次阅读

    中标喜讯 | 芯盾时代中标正大天晴药业集团股份有限公司身份认证项目 安全便捷连接企业应用

    星标“芯盾时代” 第一时间接收新鲜推文 芯盾时代中标正大天晴药业集团股份有限公司身份认证项目,以用户身份为中心,构建先认证后连接、动态授权的统一身份
    的头像 发表于 10-17 15:55 234次阅读
    中标喜讯 | 芯盾时代中标正大天晴药业集团股份有限公司<b class='flag-5'>身份</b><b class='flag-5'>认证</b>项目 安全便捷连接企业应用

    HarmonyOS/OpenHarmony原生应用开发-华为Serverless认证服务说明(二)

    的发送,并根据用户设备语言,自动匹配相应语种展示。 跨平台,SDK支持多种平台和语言,无论您的用户使用何种类型的终端,都能获得统一的登录体验和用户身份。 免运维 ,您只需在应用中访问
    发表于 10-10 14:59

    中标喜讯 | 芯盾时代再度中标华夏基金 建设适配信创环境的统一身份认证系统

    星标“芯盾时代” 第一时间接收新鲜推文 芯盾时代再度中标华夏基金,基于前期双方合作建设统一身份认证系统,为华夏基金建设适配信创环境的统一身份
    的头像 发表于 09-19 14:10 424次阅读
    中标喜讯 | 芯盾时代再度中标华夏基金 <b class='flag-5'>建设</b>适配信创环境的<b class='flag-5'>统一身份</b><b class='flag-5'>认证</b>系统

    中标喜讯 | 芯盾时代中标某省委党校零信任统一身份认证系统

    星标“芯盾时代” 第一时间接收新鲜推文 芯盾时代中标某省委党校零信任统一身份认证系统,以“身份”为核心构建动态的、随身的、微粒化的安全边界,实现统一
    的头像 发表于 09-12 10:10 782次阅读
    中标喜讯 | 芯盾时代中标某省委党校零信任<b class='flag-5'>统一身份</b><b class='flag-5'>认证</b>系统

    中标喜讯 | 芯盾时代中标南京三迭纪医药科技有限公司 护航3D打印药物领域领航者业务

    星标“芯盾时代” 第一时间接收新鲜推文 芯盾时代中标南京三迭纪医药科技有限公司(以下简称“三迭纪”),基于零信任安全理念,为客户构建统一身份认证平台,实现统一身份管理、
    的头像 发表于 08-15 10:05 242次阅读
    中标喜讯 | 芯盾时代中标南京三迭纪医药科技有限公司 护航3D打印药物领域领航者业务

    04. 04.Keycloak 身份识别与访问管理的解决方案 - 快速建立第认证系统

    身份识别
    充八万
    发布于 :2023年07月06日 00:53:38

    移植PN7150无法在Android平台读取身份证要怎么处理?

    移植PN7150无法在Android平台读取身份证(二代身份证明)。 我们测试读取张TypeA卡是可以的。
    发表于 05-06 06:49