单点登录系统方案研究
摘要近年来各在企业内部正在进行大规模的信息化系统建设各个系统在满足使用者专业化应用需求下带来了一个共同的问题就是使用者需要记住大量用户名及密码信息此类信息住住过于雷同或复杂这为企业安全性和工作效率带来很大程度的隐患。而单点登录系统Single Sign-On可以解决这个问题它是一个集中的用户认证管理和集成环境可管理和分发用户的权限和身份为不同的应用系统提供用户和权限管理服务。
关键词单点登录统一认证 LDAP
随着企业发展企业的信息化建设越来越受到企业重视公司内部都有了自己的办公自动化系统及专业应用系统如ERP、 Orac le、MAXIMO、 Lo tusNotes等。
部署这些应用面临双重的安全挑战。首先必须保证只有合法的用户才能访问相应的应用资源。其次实施安全保护措施时应尽量避免增加用户的负担。随着业务系统的增加每个用户需要记住多个口令访问不同的应用系统采用不同的口令。这虽然能够保证用户对应用资源的合法访问但增加了用户的负担。一方面为了方便记忆用户会采用简单的口令或将口令记录下来这大大降低了应用系统的安全性另一方面用户每访问一个应用资源都需要登录一次这大大降低了工作效率。
目前的首要问题就是将各个独立的系统进行归纳整理并建立一个统一的认证平台使用户在一套用户名口令下根据其权限就可以访问各个系统的所有数据。
采用SSO单点登陆技术Single Sign On可以解决统一认证的需求将WEB应用系统Notes应用系统各专业应用系统进行统一认证提高信息系统的易用性、安全性、稳定性在此基础上进一步实现企业用户高速协同办公和企业知识管理功能。
1单点登录SSO方案
SSO就是通过一次登录自动访问所有授权的应用系统从而提高整体安全性而且用户无需记录多种登录过程、 ID或口令。
目前单点登录技术主要分为两类分别为基于网关SSO技术方案和基于代理SSO技术方案即前置代理、后置代理。
1.1基于网关SSO方案前置代理
在这种方案中所有的应用服务器都需要放在被网关隔离的受信网段里。当用户需要访问网关后面的应用服务器时首先需要通过网关连接的用户数据库进
Vultr 商家有新增韩国首尔机房,这个是继日本、新加坡之后的第三个亚洲机房。不过可以大概率知道肯定不是直连中国机房的,因为早期的日本机房有过直连后来取消的。今天准备体验看看VULTR VPS主机商的韩国首尔机房的云服务器的速度和性能。1、全球节点PING速度测试这里先通过PING测试工具看看全球几十个节点的PING速度。看到好像移动速度还不错。2、路由去程测试测试看看VULTR韩国首尔机房的节点...
无忧云怎么样?无忧云服务器好不好?无忧云值不值得购买?无忧云,无忧云是一家成立于2017年的老牌商家旗下的服务器销售品牌,现由深圳市云上无忧网络科技有限公司运营,是正规持证IDC/ISP/IRCS商家,自营有国内雅安高防、洛阳BGP企业线路、香港CN2线路、国外服务器产品等,非常适合需要稳定的线路的用户,如游戏、企业建站业务需求和各种负载较高的项目,同时还有自营的高性能、高配置的BGP线路高防物理...
青果网络怎么样?青果网络隶属于泉州市青果网络科技有限公司,青果网络商家成立于2015年4月1日,拥有工信部颁发的全网IDC/ISP/IP-VPN资质,是国内为数不多具有IDC/ISP双资质的综合型云计算服务商。青果网络是APNIC和CNNIC地址分配联盟成员,泉州市互联网协会会员单位,信誉非常有保障。目前,青果网络商家正式开启了618云特惠活动,针对国内外机房都有相应的优惠。点击进入:青果网络官方...