Ist SSO-Authentifizierung oder -Autorisierung?
Ist SSO-Authentifizierung oder -Autorisierung?

Video: Ist SSO-Authentifizierung oder -Autorisierung?

Video: Ist SSO-Authentifizierung oder -Autorisierung?
Video: What Is Single Sign-on (SSO)? How It Works 2024, November
Anonim

Einmalige Anmeldung ( SSO ) ist eine Sitzung und ein Benutzer Authentifizierung Dienst, der es einem Benutzer ermöglicht, einen Satz von Anmeldeinformationen (z. B. Name und Passwort) zu verwenden, um auf mehrere Anwendungen zuzugreifen. SSO kann von Unternehmen, kleineren Organisationen und Einzelpersonen verwendet werden, um die Verwaltung verschiedener Benutzernamen und Passwörter zu verringern.

Ist SAML in diesem Zusammenhang für die Authentifizierung oder Autorisierung geeignet?

Markup-Sprache für Sicherheitsbehauptungen ( SAML ) ist ein offener Standard, der Identitätsprovider (IdP) passieren lässt Genehmigung Anmeldeinformationen an Dienstanbieter (SP). SAML ist die Verbindung zwischen den Authentifizierung der Identität eines Benutzers und der Genehmigung einen Dienst zu nutzen. Das OASIS-Konsortium genehmigte SAML 2.0 im Jahr 2005.

Wie verwende ich die SSO-Authentifizierung?

  1. Der Benutzer gelangt auf die Website oder App, die er verwenden möchte.
  2. Die Site sendet den Benutzer an ein zentrales SSO-Anmeldetool, und der Benutzer gibt seine Anmeldeinformationen ein.
  3. Die SSO-Domäne authentifiziert die Anmeldeinformationen, validiert den Benutzer und generiert ein Token.

Darüber hinaus dient OAuth zur Authentifizierung oder Autorisierung?

OAuth teilt keine Passwortdaten, sondern verwendet stattdessen Genehmigung Token zum Nachweis einer Identität zwischen Verbrauchern und Diensteanbietern. OAuth ist ein Authentifizierung Protokoll, mit dem Sie die Interaktion einer Anwendung mit einer anderen in Ihrem Namen genehmigen können, ohne Ihr Passwort preiszugeben.

Was ist der Unterschied zwischen SSO und SAML?

Genau genommen, SAML bezieht sich auf die XML-Variantensprache, die verwendet wird, um all diese Informationen zu codieren, aber der Begriff kann auch verschiedene Protokollnachrichten und Profile umfassen, die Teil des Standards sind. SAML ist eine Möglichkeit zu implementieren Einmalige Anmeldung ( SSO ), und in der Tat SSO ist mit Abstand SAMLs häufigster Anwendungsfall.

Empfohlen: