新闻资讯banner

新闻资讯

为您提供高效优质的热点资讯

首页 / 新闻资讯 / 技术文章 / 统一身份认证和单点登录的区别有什么?

统一身份认证和单点登录的区别有什么?

发布时间:2022-10-21 发布人:身份认证小编 阅读:1126 来源:易安联

“统一身份认证”一般会提供单点登录SSO,而单点登录SSO一般不会提供给你统一身份认证。不过随着技术的发展,目前单点登录SSO不断在功能向外延伸,统一身份认证和单点登录其实是可以合并成一个说法的。

统一身份认证一般会提供单点登录SSO,而单点登录SSO一般不会提供给你统一身份认证。不过随着技术的发展,目前单点登录SSO不断在功能向外延伸,统一身份认证和单点登录其实是可以合并成一个说法的。


统一身份认证


统一身份认证和单点登录的概念是什么?

百度百科对统一身份认证的定义

所谓身份认证,就是判断一个用户是否为合法用户的处理过程。最常用的简单身份认证方式是系统通过核对用户输入的用户名和口令,看其是否与系统中存储的该用户的用户名和口令一致,来判断用户身份是否正确。复杂一些的身份认证方式采用一些较复杂的加密算法与协议,需要用户出示更多的信息(如私钥)来证明自己的身份,如Kerberos身份认证系统。

身份认证一般与授权控制是相互联系的,授权控制是指一旦用户的身份通过认证以后,确定哪些资源该用户可以访问、可以进行何种方式的访问操作等问题。在一个数字化的工作体系中,应该有一个统一的身份认证系统供各应用系统使用,但授权控制可以由各应用系统自己管理。

百度百科对SSO的解释

SSO英文全称Single Sign On,单点登录。SSO是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。它包括可以将这次主要的登录映射到其他应用中用于同一个用户的登录的机制。它是目前比较流行的企业业务整合的解决方案之一。

对于SSO,基本上没有疑问,是一个广泛存在的术语,在googleWikipedia上都有查到,在google,百度也都有很多的解释和实现技术方案。统一身份认证是什么,是一个通行的技术模型、技术架构还是规范和标准?至于说在百度百科里提到的统一身份认证的简称IDS,经多方询问,判断应该是源自于国内某软件厂商的统一身份认证产品的名称。

以上就是易安联总结的对国内所比较流行的统一身份认证,从内容上一般包含了账号管理、认证管理、授权管理等功能模块,这三部分算是统一身份认证必备的功能,每个模块都由相关的技术实现的,当如除此以外还会有诸如审计、监控,UI,接口等。