单点登录系统方案研究
摘要近年来各在企业内部正在进行大规模的信息化系统建设各个系统在满足使用者专业化应用需求下带来了一个共同的问题就是使用者需要记住大量用户名及密码信息此类信息住住过于雷同或复杂这为企业安全性和工作效率带来很大程度的隐患。而单点登录系统Single Sign-On可以解决这个问题它是一个集中的用户认证管理和集成环境可管理和分发用户的权限和身份为不同的应用系统提供用户和权限管理服务。
关键词单点登录统一认证 LDAP
随着企业发展企业的信息化建设越来越受到企业重视公司内部都有了自己的办公自动化系统及专业应用系统如ERP、 Orac le、MAXIMO、 Lo tusNotes等。
部署这些应用面临双重的安全挑战。首先必须保证只有合法的用户才能访问相应的应用资源。其次实施安全保护措施时应尽量避免增加用户的负担。随着业务系统的增加每个用户需要记住多个口令访问不同的应用系统采用不同的口令。这虽然能够保证用户对应用资源的合法访问但增加了用户的负担。一方面为了方便记忆用户会采用简单的口令或将口令记录下来这大大降低了应用系统的安全性另一方面用户每访问一个应用资源都需要登录一次这大大降低了工作效率。
目前的首要问题就是将各个独立的系统进行归纳整理并建立一个统一的认证平台使用户在一套用户名口令下根据其权限就可以访问各个系统的所有数据。
采用SSO单点登陆技术Single Sign On可以解决统一认证的需求将WEB应用系统Notes应用系统各专业应用系统进行统一认证提高信息系统的易用性、安全性、稳定性在此基础上进一步实现企业用户高速协同办公和企业知识管理功能。
1单点登录SSO方案
SSO就是通过一次登录自动访问所有授权的应用系统从而提高整体安全性而且用户无需记录多种登录过程、 ID或口令。
目前单点登录技术主要分为两类分别为基于网关SSO技术方案和基于代理SSO技术方案即前置代理、后置代理。
1.1基于网关SSO方案前置代理
在这种方案中所有的应用服务器都需要放在被网关隔离的受信网段里。当用户需要访问网关后面的应用服务器时首先需要通过网关连接的用户数据库进
老薛主机,虽然是第一次分享这个商家的信息,但是这个商家实际上也有存在有一些年头。看到商家有在进行夏季促销,比如我们很多网友可能有需要的香港VPS主机季度及以上可以半价优惠,如果有在选择不同主机商的香港机房的可以看看老薛主机商家的香港VPS。如果没有记错的话,早年这个商家是主营个人网站虚拟主机业务的,还算不错在异常激烈的市场中生存到现在,应该算是在众多商家中早期积累到一定的用户群的,主打小众个人网站...
95idc是一家香港公司,主要产品香港GIA线路沙田CN2线路独服,美国CERA高防服务器,日本CN2直连服务器,即日起,购买香港/日本云主机,在今年3月份,95IDC推出来一款香港物理机/香港多ip站群服务器,BGP+CN2线路终身7折,月付350元起。不过今天,推荐一个价格更美的香港物理机,5个ip,BGP+CN2线路,月付299元起,有需要的,可以关注一下。95idc优惠码:优惠码:596J...
Hostinger 商家我们可能一些新用户不是太熟悉,因为我们很多新人用户都可能较多的直接从云服务器、独立服务器起步的。而Hostinger商家已经有将近十年的历史的商家,曾经主做低价虚拟主机,也是比较有知名度的,那时候也有接触过,不过一直没有过多的使用。这不这么多年过去,Hostinger商家一直比较稳妥的在运营,最近看到这个商家在改版UI后且产品上也在活动策划比较多。目前Hostinger在进...