“统一身份认证”一般会提供单点登录SSO,而单点登录SSO一般不会提供给你统一身份认证。不过随着技术的发展,目前单点登录SSO不断在功能向外延伸,统一身份认证和单点登录其实是可以合并成一个说法的。
“统一身份认证”一般会提供单点登录SSO,而单点登录SSO一般不会提供给你统一身份认证。不过随着技术的发展,目前单点登录SSO不断在功能向外延伸,统一身份认证和单点登录其实是可以合并成一个说法的。
统一身份认证和单点登录的概念是什么?
百度百科对统一身份认证的定义
所谓身份认证,就是判断一个用户是否为合法用户的处理过程。最常用的简单身份认证方式是系统通过核对用户输入的用户名和口令,看其是否与系统中存储的该用户的用户名和口令一致,来判断用户身份是否正确。复杂一些的身份认证方式采用一些较复杂的加密算法与协议,需要用户出示更多的信息(如私钥)来证明自己的身份,如Kerberos身份认证系统。
身份认证一般与授权控制是相互联系的,授权控制是指一旦用户的身份通过认证以后,确定哪些资源该用户可以访问、可以进行何种方式的访问操作等问题。在一个数字化的工作体系中,应该有一个统一的身份认证系统供各应用系统使用,但授权控制可以由各应用系统自己管理。
百度百科对SSO的解释
SSO英文全称Single Sign On,单点登录。SSO是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。它包括可以将这次主要的登录映射到其他应用中用于同一个用户的登录的机制。它是目前比较流行的企业业务整合的解决方案之一。
对于SSO,基本上没有疑问,是一个广泛存在的术语,在google、Wikipedia上都有查到,在google,百度也都有很多的解释和实现技术方案。统一身份认证是什么,是一个通行的技术模型、技术架构还是规范和标准?至于说在百度百科里提到的“统一身份认证的”简称IDS,经多方询问,判断应该是源自于国内某软件厂商的“统一身份认证”产品的名称。
以上就是易安联总结的对国内所比较流行的“统一身份认证”,从内容上一般包含了账号管理、认证管理、授权管理等功能模块,这三部分算是统一身份认证必备的功能,每个模块都由相关的技术实现的,当如除此以外还会有诸如审计、监控,UI,接口等。
上一篇: 软件定义边界应用场景介绍?
下一篇: 如何在制造业中创造安全工作空间?