单点登录系统方案研究
摘要近年来各在企业内部正在进行大规模的信息化系统建设各个系统在满足使用者专业化应用需求下带来了一个共同的问题就是使用者需要记住大量用户名及密码信息此类信息住住过于雷同或复杂这为企业安全性和工作效率带来很大程度的隐患。而单点登录系统Single Sign-On可以解决这个问题它是一个集中的用户认证管理和集成环境可管理和分发用户的权限和身份为不同的应用系统提供用户和权限管理服务。
关键词单点登录统一认证 LDAP
随着企业发展企业的信息化建设越来越受到企业重视公司内部都有了自己的办公自动化系统及专业应用系统如ERP、 Orac le、MAXIMO、 Lo tusNotes等。
部署这些应用面临双重的安全挑战。首先必须保证只有合法的用户才能访问相应的应用资源。其次实施安全保护措施时应尽量避免增加用户的负担。随着业务系统的增加每个用户需要记住多个口令访问不同的应用系统采用不同的口令。这虽然能够保证用户对应用资源的合法访问但增加了用户的负担。一方面为了方便记忆用户会采用简单的口令或将口令记录下来这大大降低了应用系统的安全性另一方面用户每访问一个应用资源都需要登录一次这大大降低了工作效率。
目前的首要问题就是将各个独立的系统进行归纳整理并建立一个统一的认证平台使用户在一套用户名口令下根据其权限就可以访问各个系统的所有数据。
采用SSO单点登陆技术Single Sign On可以解决统一认证的需求将WEB应用系统Notes应用系统各专业应用系统进行统一认证提高信息系统的易用性、安全性、稳定性在此基础上进一步实现企业用户高速协同办公和企业知识管理功能。
1单点登录SSO方案
SSO就是通过一次登录自动访问所有授权的应用系统从而提高整体安全性而且用户无需记录多种登录过程、 ID或口令。
目前单点登录技术主要分为两类分别为基于网关SSO技术方案和基于代理SSO技术方案即前置代理、后置代理。
1.1基于网关SSO方案前置代理
在这种方案中所有的应用服务器都需要放在被网关隔离的受信网段里。当用户需要访问网关后面的应用服务器时首先需要通过网关连接的用户数据库进
A400互联是一家成立于2020年的商家,主要推行洛杉矶服务器采用kvm架构,线路优质,延迟低,稳定性高!全场产品对标腾讯云轻量,服务器线路有有美国洛杉矶cn2_gia、香港cn2+cmi,目前推行的vps服务器均为精心挑选的优质线路机房,A400互联推出了夏季优惠洛杉矶5折、香港7折促销活动,质量可靠,价格实惠!二:优惠码洛杉矶五折优惠码:20210620香港cn2七折优惠码:0710三、优惠方...
10gbiz怎么样?10gbiz 美国万兆带宽供应商,主打美国直连大带宽,真实硬防。除美国外还提供线路非常优质的香港、日本等数据中心可供选择,全部机房均支持增加独立硬防。洛杉矶特色线路去程三网直连(电信、联通、移动)回程CN2 GIA优化,全天低延迟。中国大陆访问质量优秀,最多可增加至600G硬防。香港七星级网络,去程回程均为电信CN2 GIA+联通+移动,大陆访问相较其他香港GIA线路平均速度更...
野草云服务器怎么样?野草云是一家成立了9年的国人主机商家,隶属于香港 LucidaCloud Limited (HongKong Registration No. 2736053 / 香港網上查冊中心)。目前,野草云主要销售香港、美国的VPS、虚拟主机及独立服务器等产品,本站也给大家分享过多次他家的优惠了,目前商家开启了优惠活动,香港/美国洛杉矶CN2+BGP云服务器,1核1G仅38元/月起!点击...