`
peterwanghao
  • 浏览: 128336 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

使用SSO解决口令管理问题

 
阅读更多

<!-- [if gte mso 9]><xml> <w:WordDocument> <w:View>Normal</w:View> <w:Zoom>0</w:Zoom> <w:PunctuationKerning/> <w:DrawingGridVerticalSpacing>7.8 磅</w:DrawingGridVerticalSpacing> <w:DisplayHorizontalDrawingGridEvery>0</w:DisplayHorizontalDrawingGridEvery> <w:DisplayVerticalDrawingGridEvery>2</w:DisplayVerticalDrawingGridEvery> <w:ValidateAgainstSchemas/> <w:SaveIfXMLInvalid>false</w:SaveIfXMLInvalid> <w:IgnoreMixedContent>false</w:IgnoreMixedContent> <w:AlwaysShowPlaceholderText>false</w:AlwaysShowPlaceholderText> <w:Compatibility> <w:SpaceForUL/> <w:BalanceSingleByteDoubleByteWidth/> <w:DoNotLeaveBackslashAlone/> <w:ULTrailSpace/> <w:DoNotExpandShiftReturn/> <w:AdjustLineHeightInTable/> <w:BreakWrappedTables/> <w:SnapToGridInCell/> <w:WrapTextWithPunct/> <w:UseAsianBreakRules/> <w:DontGrowAutofit/> <w:UseFELayout/> </w:Compatibility> <w:BrowserLevel>MicrosoftInternetExplorer4</w:BrowserLevel> </w:WordDocument> </xml><![endif]-->

企业需要有效地控制其资源,比如:资产、数据、员工等等。但是现在每天都能听到一些关于数据破坏、未授权操作和内部资源流失等等事件。为了免受非法侵入,每个企业都会建立一套安全策略和安全方针以保证员工能安全地访问信息(在他们需要的时候去访问他们需要的内容)。然而,口令管理正逐渐演变成一个最严重的问题。当企业新建了一套业务系统时相应地就要为每个用户设置口令,随着企业应用的不断增加,口令的管理也逐渐变得困难。用户使用起来更加复杂,并且由于忘记口令的问题维护成本也不断增加。当口令不断增加时用户会越来越难以记住它们,当用户忘记口令时就会无法使用系统去完成工作。这时一般都会去 IT 部门寻找帮助。根据一项调查结果显示,超过百分之三十以上维护成本都是与口令相关的。除了成本增加以外也会存在一些安全隐患,比如将口令写到笔记本或纸条上。

为了解决这些问题,很多企业都应用单点登录( SSO )方案。 SSO 是一种简单的、灵巧的、成本低廉的安全方案,可以在减轻用户使用复杂性的同时为企业提供更高强度的安全机制。它只需要用户记住一个主要的凭证—用户名 / 口令或更高强度的认证机制—就能够访问已授权的应用、数据和服务。这就意味着用户的身份会由 SSO 系统自动地关联到不同的应用系统中进行认证管理。

SSO 能够帮助 IT 管理员建立一套清晰简单的授权机制,可基于用户角色、功能或位置等单点登录到各个应用系统。管理员可以设置口令的复杂度(最小 / 最大长度、有效期、自动重设等等),管理认证机制。这些措施都能够减轻 IT 管理员的负担。另外还可以帮助企业提高安全性,例如:

<!-- [if !supportLists]-->1、 <!-- [endif]-->用户行为记录:通过监控用户的访问动作,可以提供详细的用户操作报告。

<!-- [if !supportLists]-->2、 <!-- [endif]-->安全访问公共数据:可提供强认证机制保证数据安全,如:强口令、身份令牌、智能卡、指纹识别等等。

SSO 能够实现很多安全需求,但是有些在部署时非常困难,包括在应用中部署一些冗余的脚本文件,安装和修改非常复杂而且费时。对于企业来说什么样的 SSO 方案是好的呢?

一个好的 SSO 技术的基本特点是不需要修改你已经存在的应用结构。可以很方便地实施,具有很低的维护成本,同时可增强使用的便捷性。不会影响到原有的体系结构和商业行为。另外,能够提供多种强度的安全认证机制和集中管理的方针,能够让企业根据自己的实际情况为用户分配不同的安全控制。最重要的一点是好的 SSO 方案应当是直接就能够使用而不需要进行什么培训。

在企业应用中使用 SSO ,用户可以不用去担心记住大量的口令,帮助用户更好地使用系统。 IT 部门可以为企业建立更高强度的安全保护,并且减少了维护的成本。简而言之, SSO 能够为用户提供更高的安全措施,用户能更简捷地使用应用。

分享到:
评论

相关推荐

    CAS实现sso单点登录原理

    1. 开源的、多协议的SSO解决方案,支持Custom Protocol、CAS、OAuth、OpenID、RESTful API、SAML1.1、SAML2.0等协议。 2. 支持多种认证机制:Active Directory、JAAS、JDBC、LDAP、X.509Certificates等。 3. 安全...

    sso_统一身份认证及访问控制解决方案(

    对于拥有多个业务系统的组织而言,构建一套SSO解决方案已成为信息化建设中的关键环节。通过合理的规划和实施,SSO能够有效整合资源,优化工作流程,促进信息共享,最终推动组织的数字化转型和业务创新。

    单点认证(sso)

    - **惠普SSO解决方案简介**:惠普提供的SSO解决方案旨在解决上述挑战,通过集成简单的访问控制和SSO功能,提供了一个真正的“即插即用”SSO解决方案。 - **关键特性**: - **即插即用**:无需修改现有应用系统,...

    4A(统一安全管理平台)解决方案.pdf

    4A(统一安全管理平台)是企业信息化建设中一个至关重要的组成部分,主要目标是解决日益复杂的IT环境下的身份认证、账号管理、权限分配和安全审计问题。这个概念源于四个英文单词的首字母:Authentication(认证)、...

    统一身份及访问控制解决方案.pptx

    本解决方案针对财务管理类PPT文档资料,主要探讨了五个关键问题及其对应的解决方案。 问题一:管理成本的需求。在多系统环境中,分散的认证、授权和审计系统增加了维护成本,缺乏统一的安全策略。解决方案是建立...

    华科统一身份管理解决方案管理资料.docx

    4. **集中身份认证与单点登录(SSO)**:使用数字证书进行身份验证,实现用户只需一次登录即可访问所有授权系统,提高用户体验并增强安全性。 5. **用户账户的自动化管理**:当员工职务变动或离职时,系统能自动...

    A 统一安全管理平台 解决方案.pdf

    A 统一安全管理平台是一种整合了认证(Authentication)、账号(Account)、授权(Authorization)和审计(Audit)四个关键要素的解决方案,旨在解决企业信息化进程中日益复杂的管理问题。这个平台主要针对的是企业...

    BIT8-4-1某企业统一身份及访问安全管理解决方案.pptx

    身份及访问安全管理(Identity and Access Management, IAM)是现代企业信息安全的核心组成部分,旨在解决组织内部的身份验证、权限分配、访问控制以及审计等问题。该解决方案通常涉及以下几个关键方面: 1. **管理...

    tomcat配置单点登录

    【单点登录(SSO)】单点登录...同时,理解SSO的各种实现技术,如基于Cookie、Kerberos、SAML和CAS等,有助于选择最合适的SSO解决方案。对于大型分布式系统,可能还需要结合OpenLDAP等目录服务来存储和管理用户信息。

    身份管理平台解决方案.pdf

    身份管理平台解决方案是一种针对企业信息化环境中多系统认证需求而设计的技术方案,旨在解决员工在访问多个业务系统时面临的账户管理难题和安全性问题。这个方案通常包含统一身份认证、单点登录(SSO)以及信息资源...

    4A(统一安全管理平台)解决方案.docx

    ### 4A(统一安全管理平台)解决方案 #### 1....总之,4A统一安全管理平台是当前企业信息化建设中不可或缺的一部分,它不仅解决了传统安全管理中存在的诸多问题,也为企业的长期发展奠定了坚实的基础。

    SSO单点登录配置方案[定义].pdf

    在SSO的实现中,CAS(Central Authentication Service)是一个广泛应用的开源解决方案。CAS最初由耶鲁大学开发,它基于Cookie机制,提供了一种集中式的身份验证服务。用户只需在CAS服务器上认证一次,之后就可以在...

    BIT8-4-1某企业统一身份及访问安全管理解决方案.ppt

    3. **SOX法案需求**:萨班斯-奥克斯利法案(SOX)要求上市公司加强身份认证、权限划分和操作审计,企业需对账号的分配、使用和生命周期进行严格管理,确保合规性。 4. **集中访问控制的需求**:需要一个集中的登录...

    运维安全审计系统(HAC)_运维管理员使用手册.doc

    - 提供技术支持信息,帮助解决在使用HAC过程中遇到的问题。 总结,HAC运维安全审计系统提供了全面的运维管理工具,确保运维操作的安全性和合规性,通过用户管理、资源分配、权限控制等手段,实现了运维过程的透明...

    4A解决方案(认证).pdf

    4A解决方案引入了统一认证授权子系统,提供单一登录(Single Sign-On,SSO)功能,使得用户只需一次登录就能访问多个系统,减少了用户记忆复杂口令的压力,同时也降低了因口令复用带来的安全风险。此外,该子系统还...

    IAM统一账号管理与访问控制系统简介[收集].pdf

    4. **集中日志审计管理**:系统记录用户的登录行为和系统管理人员的维护操作,方便审计人员检查潜在的非法或越权操作,及时发现和解决问题,确保安全。 5. **单点登录(Single Sign-on,SSO)**:用户在通过IAM认证...

    堡垒主机用户操作手册--运维管理.doc

    3. 单点登录授权资源查询:说明如何查找和管理可以使用SSO访问的网络资源,确保只有授权的用户和应用能够接入。 除此之外,手册可能还会涵盖堡垒主机的权限管理、审计跟踪、日志记录、故障排查、系统维护等方面的...

    EETrust统一身份管理及访问控制系统[整理].pdf

    EETrust统一身份管理及访问控制系统是一种企业级解决方案,旨在解决用户身份验证、访问控制和信息资源整合的问题。该系统的核心目标是通过构建一个集中的用户目录,实现不同用户群体的统一认证,确保员工能够通过...

Global site tag (gtag.js) - Google Analytics