聯合身份允許計算機用戶登錄一次系統,并訪問多個區域,否則每個區域都需要單獨登錄。企業和消費者都要處理一直有多個業務。在業務方面,他們必須處理供應鏈的所有部分,而消費者也要從不同的公司購買產品和服務。如果沒有聯合身份,企業或消費者將必須為每個業務執行身份驗證和登錄,這樣企業就可以知道了這個人是真實和安全的為了確保企業或消費者被認為是安全的,他或她將必須使用聯合身份執行一次登錄。在他或她被認證后,企業使用一種標準的安全語言來通知所有附屬企業此人是真實的,而不是危險。從那以后,企業或消費者可以通過附屬系統,無需執行另一個登錄過程。這為企業或消費者節省了時間,意味著每個企業執行各種身份驗證所需的資源更少。而必須執行單個登錄是其自身的好處,使用聯合身份還有其他好處。在沒有聯邦系統的情況下,可以復制單個登錄過程,但前提是每個企業都有相同的目錄服務,情況并非總是如此。聯邦系統是標準的,因此它可以傳遞給其他企業,而不管它們是什么目錄服務使用。聯合身份通常只允許安全成員訪問,但也有一個缺點。如果對用戶進行身份驗證的業務不安全,這樣一來,惡意用戶就有了更廣闊的訪問范圍,惡意用戶將能夠通過一次登錄訪問所有聯邦系統,而不是滲透到一個系統中。
0 篇文章
如果覺得我的文章對您有用,請隨意打賞。你的支持將鼓勵我繼續創作!