SSO(Single Sign-on)即單次登錄
http://www.huilan.com/tabid/70/Default.aspx???? 中科匯聯(lián)網(wǎng)站
SSO
(
Single Sign-on
)即單次登錄,指用戶只需向網(wǎng)絡(luò)驗證(即證明他或她的身份)一次身份,之后無需另外驗證身份,就可訪問所有被授權(quán)的網(wǎng)絡(luò)資源。這里的網(wǎng)絡(luò)資源包括從打印機和其它硬件,到應(yīng)用程序、文件和其它數(shù)據(jù)的一切資源,它們可以散布于整個企業(yè)內(nèi)運行不同操作系統(tǒng)的不同類型的服務(wù)器上。
1.?????????
用戶通過認證客戶端登錄認證服務(wù)器,認證服務(wù)器根據(jù)該用戶的授權(quán)返回相應(yīng)的授權(quán)信息
2.?????????
用戶根據(jù)授權(quán)信息訪問相應(yīng)的服務(wù)器
3.?????????
中科匯聯(lián)
SSO
管理器通過遠程和本地管理認證和授權(quán)平臺
目前實現(xiàn)
SSO
的技術(shù)主要有兩種:
1.?????????
利用自動化登錄技術(shù),來屏蔽用戶登錄不同系統(tǒng)的過程;
2. ???????? 采用一個具有 SSO 功能的協(xié)議來完成。無論用哪一種方式來實現(xiàn) SSO ,都有一個共同的過程需要完成,就是最初的登錄過程。
采用自動化登錄技術(shù),就是屏蔽用戶登錄目標(biāo)系統(tǒng)的過程,原來用戶在使用目標(biāo)系統(tǒng)的時候,需要輸入用戶名和口令(或者其他認證方式),自動化技術(shù)能夠通過一些腳本自動為用戶輸入口令和用戶名,而整個登錄過程對用戶透明。這種方式一般對目標(biāo)系統(tǒng)較為透明,能夠通過腳本完成對絕大多數(shù)目標(biāo)系統(tǒng)的登錄過程。但是登錄腳本的編寫和使用對于用戶比較專業(yè),要求較高。
SSO
統(tǒng)一用戶認證系統(tǒng)功能:
l?????????
SSO
單點登陸服務(wù)
:
單點登錄為用戶提供統(tǒng)一視角的、個性化的
Web
內(nèi)容與服務(wù),通過對于基于
Email
的方式,也可以設(shè)置為其他唯一用戶認證方式,實現(xiàn)良好的用戶體驗、更好的安全性,并降低了由于密碼遺失所產(chǎn)生的支持費用。并可以根據(jù)每個用戶的需求和訪問權(quán)限輕松地為其提供個性化的頁面,而那些沒有被授權(quán)訪問的內(nèi)容在頁面上則不顯示,這樣就減少了被黑客攻擊的機率,提高了安全系數(shù)。
l?????????
權(quán)限管理與群組管理
:系統(tǒng)提供對于統(tǒng)一用戶認證系統(tǒng)自己的管理員權(quán)限的分派與管理,方便管理員維護用戶權(quán)限和安全。群組的管理,可以大大提高管理者的效率,降低管理者的工作量。
l?????????
安全管理和
IP
過濾
:包括對于用戶信息的加密處理和傳輸,保證用戶信息的安全性和不可盜用性。并通過
IP
地址過濾的功能,實現(xiàn)對于用戶或用戶組的
IP
過濾的功能,解決系統(tǒng)的管理的方便性和應(yīng)用的安全性的問題。
l?????????
系統(tǒng)日志和數(shù)據(jù)備份恢復(fù)
:系統(tǒng)提供對于系統(tǒng)日志的記錄和用戶數(shù)據(jù)的備份和恢復(fù)的管理,解決各種黑客攻擊或災(zāi)難備份的需要,保證系統(tǒng)的安全。
l?????????
其它應(yīng)用
SDK
接口
:系統(tǒng)的
SDK
接口包括用戶登陸認證接口,用戶信息修改接口,多語言支持接口等,方便其他應(yīng)用系統(tǒng)調(diào)用使用。
l?????????
應(yīng)用系統(tǒng)統(tǒng)一消息接口
:為了實現(xiàn)對于
OA
,業(yè)務(wù)系統(tǒng)等各種審批事項以及消息提醒的功能,在系統(tǒng)中,我們采用統(tǒng)一消息接口,實現(xiàn)對于同步和異步消息的傳輸處理,這樣可以在自己的工作臺面上實現(xiàn)快速的消息查看功能,方便各種業(yè)務(wù)的快速處理能力。同時系統(tǒng)可以提供對于
MSN
的
Message
的支持能力以及對于手機短信
SMS
的消息擴展支持的能力。這樣就可以形成一整套完整的消息相應(yīng)機制,實現(xiàn)統(tǒng)一的消息管理。
|
posted @ 2006-11-01 11:09 工藤 閱讀(1181) | 評論 (1) | 編輯 收藏