聯合身份是一種計算機功能,允許企業或其他計算機用戶登錄系統一次,并訪問多個區域,否則每個區域都需要單獨登錄。例如,企業可以與許多不同的供應商、分銷商和制造商打交道;使用聯合身份,企業為每個業務執行一次登錄,而不是單...
聯合身份是一種計算機功能,允許企業或其他計算機用戶登錄系統一次,并訪問多個區域,否則每個區域都需要單獨登錄。例如,企業可以與許多不同的供應商、分銷商和制造商打交道;使用聯合身份,企業為每個業務執行一次登錄,而不是單獨登錄。這是通過將身份驗證從一個系統傳遞到另一個系統來完成的,并且每個系統都信任其他系統。這樣做不僅使登錄人員更容易,使用聯合身份的企業不必共享身份驗證技術,使用聯合身份的一個缺點是,如果傳遞身份驗證的系統不安全,那么整個系統的安全性就會受到損害

聯合身份允許計算機用戶登錄一次系統,并訪問多個區域,否則每個區域都需要單獨登錄。企業和消費者都要處理一直有多個業務。在業務方面,他們必須處理供應鏈的所有部分,而消費者也要從不同的公司購買產品和服務。如果沒有聯合身份,企業或消費者將必須為每個業務執行身份驗證和登錄,這樣企業就可以知道了這個人是真實和安全的為了確保企業或消費者被認為是安全的,他或她將必須使用聯合身份執行一次登錄。在他或她被認證后,企業使用一種標準的安全語言來通知所有附屬企業此人是真實的,而不是危險。從那以后,企業或消費者可以通過附屬系統,無需執行另一個登錄過程。這為企業或消費者節省了時間,意味著每個企業執行各種身份驗證所需的資源更少。而必須執行單個登錄是其自身的好處,使用聯合身份還有其他好處。在沒有聯邦系統的情況下,可以復制單個登錄過程,但前提是每個企業都有相同的目錄服務,情況并非總是如此。聯邦系統是標準的,因此它可以傳遞給其他企業,而不管它們是什么目錄服務使用。聯合身份通常只允許安全成員訪問,但也有一個缺點。如果對用戶進行身份驗證的業務不安全,這樣一來,惡意用戶就有了更廣闊的訪問范圍,惡意用戶將能夠通過一次登錄訪問所有聯邦系統,而不是滲透到一個系統中。