Δικτύωση

* Γνώση Υπολογιστών >> Δικτύωση >> Ασφάλεια Δικτύων

Τι είναι το Single Sign -On

; Μια ενιαία υπηρεσία sign-on συνδέει έναν χρήστη σε πολλαπλούς δικτυακούς τόπους που απαιτούν έγκριση . Ο χρήστης πρέπει μόνο να εισάγετε το όνομα χρήστη και τον κωδικό πρόσβασής του στην ιστοσελίδα της ενιαίας υπηρεσίας sign-on . Μόλις η υπηρεσία επαληθεύει την ταυτότητα του χρήστη , ο χρήστης μπορεί να επισκεφθεί κάποια από τις άλλες ιστοσελίδες που διαχειρίζεται η υπηρεσία, χωρίς να χρειάζεται να εισαγάγετε ξανά τις πληροφορίες του . Browser Cookie
Η

Ένα single sign -on υπηρεσία μπορούν να χρησιμοποιήσουν ένα cookie του προγράμματος περιήγησης για τον έλεγχο της πρόσβασης . Όταν ο χρήστης προσπαθεί να συνδεθεί με μία από τις ιστοσελίδες που διαχειρίζεται η υπηρεσία , το λογισμικό του site ψάχνει για το μπισκότο . Εάν το cookie είναι παρόν, οι επαφές ιστοσελίδα της υπηρεσίας sign-on για να πάρει τα διαπιστευτήρια του χρήστη . Εάν ο χρήστης δεν έχει το cookie του προγράμματος περιήγησης , η ιστοσελίδα μπορεί να ανακατευθύνει το πρόγραμμα περιήγησης του χρήστη στην αρχική σελίδα της ενιαίας υπηρεσίας sign-on .
Η Ενημέρωση ασφαλείας

Μια ενιαία sign -on υπηρεσία έχει οφέλη για την ασφάλεια . Για παράδειγμα , αν ένας φοιτητής θα πρέπει να παρέχει ένα ξεχωριστό κωδικό πρόσβασης στο τμήμα υγείας στο σχολείο, εγγραφείτε για τις κατηγορίες , και να πληρώσει τα δίδακτρα της, έχει να παρακολουθείτε τις τρεις κωδικούς πρόσβασης . Ο φοιτητής μπορεί να χρησιμοποιήσει ένα μη ασφαλές μέθοδο αποθήκευσης, επειδή έχει να θυμάστε πολλούς κωδικούς πρόσβασης , όπως το γράψιμο των κωδικών πρόσβασης σε έναν φορητό υπολογιστή και αφήνοντας το σημειωματάριο στην επιφάνεια εργασίας της . Ένα single sign -on αποτρέπει αυτό .

Η Πολλαπλές Συναλλαγές Εμπορικής
Η

Ένα single sign -on υπηρεσία μπορούν να κάνουν online συναλλαγές που αφορούν διάφοροι έμποροι πιο εύκολο να διεξάγουν. Για παράδειγμα , ένας ταξιδιώτης μπορεί να χρειαστεί να αγοράσει ένα εισιτήριο τρένου και κράτηση σε ένα δωμάτιο ξενοδοχείου . Αν μια ιστοσελίδα ταξίδια προβλέπει ένα ενιαίο sign-on υπηρεσία , ο ταξιδιώτης μπορεί να πληρώσει για το εισιτήριό του στον δικτυακό τόπο του φορέα εκμετάλλευσης της αμαξοστοιχίας , καθώς και στη συνέχεια να πληρώσει για το δωμάτιο του ξενοδοχείου του στην ιστοσελίδα του ξενοδοχείου , χωρίς να χρειάζεται να υποβάλει εκ νέου τα διαπιστευτήριά του στο ξενοδοχείο .

Η Έξοδα Εμπορικής
Η

Η ενιαία παροχή υπηρεσίας sign-on μπορεί επίσης να μειώσει γενικά για έναν έμπορο . Εάν ένα ξενοδοχείο ιδρύει το δικό της σύστημα ελέγχου της , ένας ταξιδιώτης μπορεί να μείνει μόνο σε αυτό το ξενοδοχείο μία φορά , έτσι ώστε το σύστημα ελέγχου του ξενοδοχείου μπορεί να γεμίσει με τα διαπιστευτήρια ελέγχου για πολλούς λογαριασμούς που δεν είναι πλέον ενεργό .
Εικόνων Stand - μόνος Υπηρεσία
Η

Ένας οργανισμός μπορεί να προσφέρει single sign -on λογισμικό επικύρωσης ως αυτοδύναμη υπηρεσία . Ο χρήστης δημιουργεί ένα λογαριασμό με τον πάροχο επικύρωση και αποφασίζει ποια web sites θέλει την υπηρεσία για την αυτόματη σύνδεση σε , εισάγοντας τον κωδικό πρόσβασης και ονόματος χρήστη για κάθε web site . Ο πάροχος επικύρωση μπορεί επίσης να παρέχει άλλα χαρακτηριστικά , όπως η αυτόματη αποσύνδεση του χρήστη από μια υπηρεσία , όταν αυτή γίνεται με τη χρήση του. Αυτόματη αποσύνδεση συνήθως συμβαίνει μετά από ένα χρονικό διάστημα , όπως 15 λεπτά, μετά σταματά ο χρήστης που εισάγει πληροφορίες στην ιστοσελίδα του .
Εικόνων Κίνδυνοι
Η

Η κύρια αδυναμία ενός ενιαίου sign -on υπηρεσία περιλαμβάνει phishing . Αν ένα κακόβουλο κόλπα φορέα web site ο χρήστης που χρησιμοποιεί single sign -on επαλήθευσης σε σχέση με την επίσκεψη στο site του , ότι το κακόβουλο χειριστή μπορεί να είναι σε θέση να αποκτήσουν πρόσβαση σε άλλους δικτυακούς τόπους που χρησιμοποιούν το ίδιο σύστημα επαλήθευσης . Για να αποτραπεί μια τέτοια εξέλιξη , ο χρήστης πρέπει να ελέγξει την γραμμή διευθύνσεων του browser της, όταν επισκέπτεται μια ιστοσελίδα για να βεβαιωθείτε ότι είναι στο σωστό δικτυακό τόπο .
Η
εικόνων

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα