วีดีโอ: การรับรองความถูกต้องของ SSO หรือการอนุญาตหรือไม่
2024 ผู้เขียน: Lynn Donovan | [email protected]. แก้ไขล่าสุด: 2023-12-15 23:54
เข้าสู่ระบบเดียวใน ( SSO ) เป็นเซสชันและผู้ใช้ การรับรองความถูกต้อง บริการที่อนุญาตให้ผู้ใช้ใช้ข้อมูลรับรองการเข้าสู่ระบบชุดเดียว (เช่น ชื่อและรหัสผ่าน) เพื่อเข้าถึงหลายแอปพลิเคชัน SSO สามารถใช้โดยองค์กร องค์กรขนาดเล็ก และบุคคลเพื่อลดการจัดการชื่อผู้ใช้และรหัสผ่านต่างๆ
ในแง่นี้ SAML สำหรับการตรวจสอบสิทธิ์หรือการอนุญาตหรือไม่
ภาษามาร์กอัปการยืนยันความปลอดภัย ( SAML ) เป็นมาตรฐานเปิดที่ช่วยให้ผู้ให้บริการข้อมูลประจำตัว (IdP) ผ่านได้ การอนุญาต ข้อมูลประจำตัวของผู้ให้บริการ (SP) SAML เป็นความเชื่อมโยงระหว่าง การรับรองความถูกต้อง ของตัวตนของผู้ใช้และ การอนุญาต เพื่อใช้บริการ สมาคม OASIS ได้รับการอนุมัติ SAML 2.0 ในปี 2548
ฉันจะใช้การพิสูจน์ตัวตน SSO ได้อย่างไร
- ผู้ใช้มาถึงเว็บไซต์หรือแอปที่ต้องการใช้
- ไซต์จะส่งผู้ใช้ไปยังเครื่องมือเข้าสู่ระบบ SSO ส่วนกลาง และผู้ใช้ป้อนข้อมูลประจำตัว
- โดเมน SSO รับรองความถูกต้องของข้อมูลประจำตัว ตรวจสอบผู้ใช้ และสร้างโทเค็น
นอกจากนี้ OAuth สำหรับการตรวจสอบสิทธิ์หรือการอนุญาตหรือไม่
OAuth ไม่แชร์ข้อมูลรหัสผ่านแต่ใช้แทน การอนุญาต โทเค็นเพื่อพิสูจน์ตัวตนระหว่างผู้บริโภคและผู้ให้บริการ OAuth เป็น การรับรองความถูกต้อง โปรโตคอลที่อนุญาตให้คุณอนุมัติแอปพลิเคชันหนึ่งที่โต้ตอบกับอีกแอปพลิเคชันหนึ่งในนามของคุณโดยไม่ต้องให้รหัสผ่านของคุณ
SSO และ SAML แตกต่างกันอย่างไร
พูดอย่างเคร่งครัด, SAML หมายถึงภาษาตัวแปร XML ที่ใช้ในการเข้ารหัสข้อมูลทั้งหมดนี้ แต่คำนี้ยังสามารถครอบคลุมข้อความโปรโตคอลและโปรไฟล์ต่างๆ ที่ประกอบขึ้นเป็นส่วนหนึ่งของมาตรฐาน SAML เป็นวิธีหนึ่งในการนำไปปฏิบัติ เข้าสู่ระบบเดียวใน ( SSO ) และแน่นอน SSO อยู่ไกล SAML's กรณีการใช้งานที่พบบ่อยที่สุด
แนะนำ:
ระบบ SSO คืออะไร?
การลงชื่อเพียงครั้งเดียว (SSO) คือบริการตรวจสอบสิทธิ์เซสชันและผู้ใช้ที่อนุญาตให้ผู้ใช้ใช้ข้อมูลรับรองการเข้าสู่ระบบชุดเดียว (เช่น ชื่อและรหัสผ่าน) เพื่อเข้าถึงหลายแอปพลิเคชัน
โปรโตคอล SSO คืออะไร?
การลงชื่อเพียงครั้งเดียว (SSO) คือบริการตรวจสอบสิทธิ์เซสชันและผู้ใช้ที่อนุญาตให้ผู้ใช้ใช้ข้อมูลรับรองการเข้าสู่ระบบชุดเดียว (เช่น ชื่อและรหัสผ่าน) เพื่อเข้าถึงหลายแอปพลิเคชัน
ฉันจะตั้งค่า SSO ได้อย่างไร
ในการกำหนดค่า Single Sign On ด้วยตัวคุณเอง: ลงชื่อเข้าใช้บัญชีของคุณ และไปที่คอนโซลผู้ดูแลระบบ ในแถบด้านข้างทางซ้าย ให้คลิกการตั้งค่าองค์กร ที่ด้านบนของหน้าต่าง คลิกการตั้งค่าผู้ใช้ จากนั้นในส่วนกำหนดค่าการลงชื่อเพียงครั้งเดียว (SSO) ให้คลิกกำหนดค่าเพื่อเริ่มต้น เลือกผู้ให้บริการข้อมูลประจำตัวของคุณ (IdP)
อะไรคือความแตกต่างระหว่างสหพันธ์และ SSO?
ข้อแตกต่างหลักคือสหพันธ์ขจัดข้อกำหนดในการใช้และจดจำรหัสผ่านและ Enterprise SSO ไม่ทำ ผู้ใช้ไม่จำเป็นต้องใช้รหัสผ่านเพื่อเข้าสู่ระบบในแต่ละระบบ เนื่องจากความไว้วางใจระหว่างทั้งสองระบบ แอปพลิเคชันเป้าหมายจึงยอมรับโทเค็นนี้และรับรองความถูกต้องของผู้ใช้