La Red de Conocimientos Pedagógicos - Currículum vitae - ¿Qué es SSO?

¿Qué es SSO?

SSO se refiere al inicio de sesión único (Inicio de sesión único). Después de que un usuario inicia sesión una vez en el servidor de autenticación de identidad, puede obtener acceso a otros sistemas federados y software de aplicación en el sistema de inicio de sesión único. .

Al mismo tiempo, esta implementación no requiere que los administradores modifiquen el estado de inicio de sesión del usuario u otra información, lo que significa que en múltiples sistemas de aplicaciones, los usuarios solo necesitan iniciar sesión una vez para acceder a todos los sistemas de aplicaciones de confianza mutua. .

El inicio de sesión único es una propiedad del control de acceso para múltiples sistemas de software relacionados pero independientes. Al utilizar este atributo, los usuarios inician sesión con una única identificación y contraseña para acceder a los sistemas conectados sin usar diferentes nombres de usuario o contraseñas, o en algunas configuraciones para iniciar sesión sin problemas en cada sistema.

El inicio de sesión único generalmente se logra utilizando el Protocolo ligero de acceso a directorios (LDAP) y una base de datos LDAP almacenada en el servidor (directorio). Se puede implementar una versión simple del inicio de sesión único en una red IP. galletas.

La imagen muestra un sistema SSO: información ampliada

Mecanismo de implementación

Cuando el usuario accede al sistema de aplicación 1 por primera vez, porque no ha iniciado sesión sin embargo, ser dirigido al sistema de autenticación para iniciar sesión; según la información de inicio de sesión proporcionada por el usuario, el sistema de autenticación realiza la verificación de identidad. Si pasa la verificación, se debe devolver una credencial de autenticación al usuario. >

El usuario vuelve a visitar Otras aplicaciones traerán este boleto como credencial para su propia autenticación. Después de recibir la solicitud, el sistema de la aplicación enviará el boleto al sistema de autenticación para verificar la validez del boleto. Si se pasa la verificación, el usuario puede acceder al sistema de aplicación 2 y al sistema de aplicación 3 sin volver a iniciar sesión.

Ventajas del SSO

1. Reducir el riesgo de acceder a sitios de terceros (contraseñas de usuario que no se almacenan ni administran externamente).

2. Reduzca la fatiga de las contraseñas debido a diferentes combinaciones de nombre de usuario y contraseña.

3. Reduzca el tiempo dedicado a volver a ingresar contraseñas para la misma identidad.

4. Reducción de los costos de TI debido a la reducción del número de llamadas al servicio de asistencia técnica de TI con respecto a las contraseñas.

5. SSO comparte el servidor de autenticación centralizado que todas las demás aplicaciones y sistemas utilizan para la autenticación y lo combina con tecnología para garantizar que los usuarios no tengan que ingresar activamente sus credenciales varias veces.

Enciclopedia Baidu-SSO (inicio de sesión único)

Enciclopedia Baidu-inicio de sesión único