SSO(Single Sign-On,單點登錄)是身份管理中的一部分。SSO的一種較為通俗的定義是:SSO是指訪問同一服務器不同應用中的受保護資源的同一用戶,只需要登錄一次,即通過一個應用中的安全驗證后,再訪問其他應用中的受保護資源時,不再需要重新登錄驗證。
SSO與身份管理軟件背景
目前的企業應用環境中,往往有很多的應用系統,如辦公自動化(OA)系統,財務管理系統,檔案管理系統,信息查詢系統等等。這些應用系統服務于企業的信息化建設,為企業帶來了很好的效益。但是,用戶在使用這些應用系統時,并不方便。用戶每次使用系統,都必須輸入用戶名稱和用戶密碼,進行身份驗證;而且,應用系統不同,用戶賬號就不同,用戶必須同時牢記多套用戶名稱和用戶密碼。特別是對于應用系統數目較多,用戶數目也很多的企業,這個問題尤為突出。問題的原因并不是系統開發出現失誤,而是缺少整體規劃,缺乏統一的用戶登錄平臺。
使用SSO技術可以解決以上這些問題,SSO是身份管理中的一部分,關于安全與身份管理軟件市場,可參考:http://www.aygfsteel.com/ablix/archive/2005/12/28/25804.html
使用SSO的好處
使用SSO的好處主要有:
(1)方便用戶
用戶使用應用系統時,能夠一次登錄,多次使用。用戶不再需要每次輸入用戶名稱和用戶密碼,也不需要牢記多套用戶名稱和用戶密碼。單點登錄平臺能夠改善用戶使用應用系統的體驗。
(2)方便管理員
系統管理員只需要維護一套統一的用戶賬號,方便、簡單。相比之下,系統管理員以前需要管理很多套的用戶賬號。每一個應用系統就有一套用戶賬號,不僅給管理上帶來不方便,而且,也容易出現管理漏洞。
(3)簡化應用系統開發
開發新的應用系統時,可以直接使用單點登錄平臺的用戶認證服務,簡化開發流程。單點登錄平臺通過提供統一的認證平臺,實現單點登錄。因此,應用系統并不需要開發用戶認證程序。