单点登录是一种访问策略,它允许最终用户通过一轮输入凭据登录,并且可以访问网络上的一系列不同系统,而无需输入其他凭据。此过程通过使用所谓的单点登录来实现,对于某些单点登录系统来说,单点登录和单点登录在同一个网络上...
单点登录是一种访问策略,它允许最终用户通过一轮输入凭据登录,并且可以访问网络上的一系列不同系统,而无需输入其他凭据。此过程通过使用所谓的单点登录来实现,对于某些单点登录系统来说,单点登录和单点登录在同一个网络上的唯一好处就是用户选择单点登录单点登录的优点在于它可以节省时间。使用单个会话登录可以为最终用户节省时间,因为最终用户可能需要访问多个系统以执行与工作相关的任务。由于不必每次都花时间登录到不同的系统,所以需要立即使用该系统,任务可以很快完成,生产率可以保持在一个略高的速度。同时,单点登录访问控制方法也受到了相当多的批评。虽然毫无疑问,这种方法有助于节省时间,与其他访问控制方法相比,它确实带来了更大的安全风险。如果没有对终端用户在系统之间的位置进行限制,或者在系统查询身份之前没有时间限制,则非法使用这些系统的可能性会更大。因此,当涉及到包含专有或高度机密数据的系统时,许多公司不使用单点登录方法。即使只有少数用户获得访问系统的凭据时也是如此。目前使用的单点登录协议有几种不同的配置基于Kerberos的方法涉及在进行登录尝试时向最终用户授予票证的过程,假设输入的登录凭据被系统识别。OPT或One-Time Password方法发出一个令牌,允许用户在多个系统之间自由移动。第三个选项,企业单点登录或E-SSO本质上是一种自动密码填充器,当最终用户尝试访问系统而不要求用户重新输入登录凭据时,它提供登录数据
-
发表于 2020-08-07 10:03
- 阅读 ( 726 )
- 分类:电脑网络