单点登录系统方案研究
摘要近年来各在企业内部正在进行大规模的信息化系统建设各个系统在满足使用者专业化应用需求下带来了一个共同的问题就是使用者需要记住大量用户名及密码信息此类信息住住过于雷同或复杂这为企业安全性和工作效率带来很大程度的隐患。而单点登录系统Single Sign-On可以解决这个问题它是一个集中的用户认证管理和集成环境可管理和分发用户的权限和身份为不同的应用系统提供用户和权限管理服务。
关键词单点登录统一认证 LDAP
随着企业发展企业的信息化建设越来越受到企业重视公司内部都有了自己的办公自动化系统及专业应用系统如ERP、 Orac le、MAXIMO、 Lo tusNotes等。
部署这些应用面临双重的安全挑战。首先必须保证只有合法的用户才能访问相应的应用资源。其次实施安全保护措施时应尽量避免增加用户的负担。随着业务系统的增加每个用户需要记住多个口令访问不同的应用系统采用不同的口令。这虽然能够保证用户对应用资源的合法访问但增加了用户的负担。一方面为了方便记忆用户会采用简单的口令或将口令记录下来这大大降低了应用系统的安全性另一方面用户每访问一个应用资源都需要登录一次这大大降低了工作效率。
目前的首要问题就是将各个独立的系统进行归纳整理并建立一个统一的认证平台使用户在一套用户名口令下根据其权限就可以访问各个系统的所有数据。
采用SSO单点登陆技术Single Sign On可以解决统一认证的需求将WEB应用系统Notes应用系统各专业应用系统进行统一认证提高信息系统的易用性、安全性、稳定性在此基础上进一步实现企业用户高速协同办公和企业知识管理功能。
1单点登录SSO方案
SSO就是通过一次登录自动访问所有授权的应用系统从而提高整体安全性而且用户无需记录多种登录过程、 ID或口令。
目前单点登录技术主要分为两类分别为基于网关SSO技术方案和基于代理SSO技术方案即前置代理、后置代理。
1.1基于网关SSO方案前置代理
在这种方案中所有的应用服务器都需要放在被网关隔离的受信网段里。当用户需要访问网关后面的应用服务器时首先需要通过网关连接的用户数据库进
陆零网络是正规的IDC公司,我们采用优质硬件和网络,为客户提供高速、稳定的云计算服务。公司拥有一流的技术团队,提供7*24小时1对1售后服务,让您无后顾之忧。我们目前提供高防空间、云服务器、物理服务器,高防IP等众多产品,为您提供轻松上云、安全防护 为核心数据库、关键应用系统、高性能计算业务提供云端专用的高性能、安全隔离的物理集群。分钟级交付周期助你的企业获得实时的业务响应能力,助力核心业务飞速成...
CUBECLOUD(魔方云)成立于2016年,亚太互联网络信息中心(APNIC)会员,全线产品均为完全自营,专业数据灾备冗余,全部产品均为SSD阵列,精品网络CN2(GIA) CU(10099VIP)接入,与当今主流云计算解决方案保持同步,为企业以及开发者用户实现灵活弹性自动化的基础设施。【夏日特促】全场产品88折优惠码:Summer_2021时间:2021年8月1日 — 2021年8月8日香港C...
今天获得消息,vdsina上了AMD EPYC系列的VDS,性价比比较高,站长弄了一个,盲猜CPU是AMD EPYC 7B12(经过咨询,详细CPU型号是“EPYC 7742”)。vdsina,俄罗斯公司,2014年开始运作至今,在售卖多类型VPS和独立服务器,可供选择的有俄罗斯莫斯科datapro和荷兰Serverius数据中心。付款比较麻烦:信用卡、webmoney、比特币,不支持PayPal...