统一认证及单点登录解决方案

1.统一身份认证

单点登录(SSO)
单点登录(SingleSignOn,SSO),就是通过用户的一次性鉴别登录。当用户在身份认证服务器上登录一次以后,即可获得访问单点登录系统中其他关联系统和应用软件的权限,同时这种实现是不需要管理员对用户的登录状态或其他信息进行修改的,这意味着在多个应用系统中,用户只需一次登录就可以访问所有相互信任的应用系统。这种方式减少了由登录产生的时间消耗,辅助了用户管理,是比较流行的。
常见SSO处理方案

  • 收费SSO:IBM TAM、UTrust、BEA WebLogic等
  • 开源SSO:CAS、OpenSSO、SmartSSO等
  • 基于Cookies、基于Broker(基于经纪人)、基于代理人、基于口令认证、基于断言标识语言

SSO核心

  1. 统一认证机制:全部应用系统共享一个身份认证机制
  2. 识别ticket:全部应用系统能够识别和提取ticket信息
  3. 识别用户登录:全部应用系统能自动判断当前用户是否登录过,从而完成单点登录

2.统一登录页面-多种认证方式

在这里插入图片描述
在这里插入图片描述
账号管理示例图
在这里插入图片描述
认证应用示例图
在这里插入图片描述

登录日志示例图
在这里插入图片描述

3.统一认证及单点登录解决方案价值

  1. 提升用户体验:用户只需一次登录,就可以无缝访问多个应用系统,从而提升更好的用户体验,无需浪费时间重复进行身份验证过程。
  2. 增强安全性:通过减少对密码的需求,统一用户认证和单点登录解决方案可以提高安全性。此外,它还可以通过集中的身份验证系统来监控和管理用户的访问权限,从而加强安全性。
  3. 较少成本和复杂性:减少管理多个凭证的负责度,统一管理用户,减低维护用户、重置密码的相关成本。
  • 3
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值