單點登錄是一種訪問策略,它允許最終用戶通過一輪輸入憑據登錄,并且可以訪問網絡上的一系列不同系統,而無需輸入其他憑據。此過程通過使用所謂的單點登錄來實現,對于某些單點登錄系統來說,單點登錄和單點登錄在同一個網絡上...
單點登錄是一種訪問策略,它允許最終用戶通過一輪輸入憑據登錄,并且可以訪問網絡上的一系列不同系統,而無需輸入其他憑據。此過程通過使用所謂的單點登錄來實現,對于某些單點登錄系統來說,單點登錄和單點登錄在同一個網絡上的唯一好處就是用戶選擇單點登錄單點登錄的優點在于它可以節省時間。使用單個會話登錄可以為最終用戶節省時間,因為最終用戶可能需要訪問多個系統以執行與工作相關的任務。由于不必每次都花時間登錄到不同的系統,所以需要立即使用該系統,任務可以很快完成,生產率可以保持在一個略高的速度。同時,單點登錄訪問控制方法也受到了相當多的批評。雖然毫無疑問,這種方法有助于節省時間,與其他訪問控制方法相比,它確實帶來了更大的安全風險。如果沒有對終端用戶在系統之間的位置進行限制,或者在系統查詢身份之前沒有時間限制,則非法使用這些系統的可能性會更大。因此,當涉及到包含專有或高度機密數據的系統時,許多公司不使用單點登錄方法。即使只有少數用戶獲得訪問系統的憑據時也是如此。目前使用的單點登錄協議有幾種不同的配置基于Kerberos的方法涉及在進行登錄嘗試時向最終用戶授予票證的過程,假設輸入的登錄憑據被系統識別。OPT或One-Time Password方法發出一個令牌,允許用戶在多個系統之間自由移動。第三個選項,企業單點登錄或E-SSO本質上是一種自動密碼填充器,當最終用戶嘗試訪問系統而不要求用戶重新輸入登錄憑據時,它提供登錄數據
-
發表于 2020-08-07 10:03
- 閱讀 ( 563 )
- 分類:電腦網絡