
2025 Muallif: Lynn Donovan | [email protected]. Oxirgi o'zgartirilgan: 2025-01-22 17:46
Yagona kirish ( SSO ) sessiya va foydalanuvchi hisoblanadi autentifikatsiya foydalanuvchiga bir nechta ilovalarga kirish uchun login hisob ma'lumotlarining bir to'plamidan (masalan, ism va parol) foydalanishga ruxsat beruvchi xizmat. SSO turli foydalanuvchi nomlari va parollarni boshqarishni yumshatish uchun korxonalar, kichik tashkilotlar va jismoniy shaxslar tomonidan ishlatilishi mumkin.
Shu munosabat bilan, SAML autentifikatsiya yoki avtorizatsiya uchunmi?
Xavfsizlik tasdiqini belgilash tili ( SAML ) identifikatsiya provayderlariga (IdP) o'tish imkonini beruvchi ochiq standartdir ruxsat xizmat ko'rsatuvchi provayderlar uchun hisob ma'lumotlari (SP). SAML o'rtasidagi bog'liqlikdir autentifikatsiya foydalanuvchi identifikatori va ruxsat xizmatdan foydalanish. OASIS konsortsiumi tasdiqlandi SAML 2005 yilda 2,0.
Xuddi shunday, SSO autentifikatsiyasidan qanday foydalanaman?
- Foydalanuvchi o'zi foydalanmoqchi bo'lgan veb-sayt yoki ilovaga keladi.
- Sayt foydalanuvchini markaziy SSO kirish vositasiga yuboradi va foydalanuvchi o'z hisob ma'lumotlarini kiritadi.
- SSO domeni hisob ma’lumotlarini autentifikatsiya qiladi, foydalanuvchini tasdiqlaydi va token hosil qiladi.
Bundan tashqari, OAuth autentifikatsiya yoki avtorizatsiya uchunmi?
OAuth parol ma'lumotlarini baham ko'rmaydi, lekin uning o'rniga foydalanadi ruxsat iste'molchilar va xizmat ko'rsatuvchi provayderlar o'rtasidagi identifikatsiyani isbotlash uchun tokenlar. OAuth hisoblanadi autentifikatsiya parolingizni bermasdan, sizning nomingizdan boshqa ilova bilan oʻzaro aloqada boʻlishini maʼqullash imkonini beruvchi protokol.
SSO va SAML o'rtasidagi farq nima?
Qat'iy aytganda, SAML bu barcha ma'lumotlarni kodlash uchun ishlatiladigan XML variant tiliga ishora qiladi, lekin bu atama standartning bir qismini tashkil etuvchi turli protokol xabarlari va profillarni ham qamrab olishi mumkin. SAML amalga oshirishning bir usuli hisoblanadi yagona kirish ( SSO ), va haqiqatan ham SSO uzoqda SAML eng keng tarqalgan foydalanish holati.
Tavsiya:
SSO tizimi nima?

Yagona tizimga kirish (SSO) - foydalanuvchiga bir nechta ilovalarga kirish uchun login hisob maʼlumotlarining bir toʻplamidan (masalan, ism va parol) foydalanishga ruxsat beruvchi seans va foydalanuvchi autentifikatsiya xizmati
SSO protokoli nima?

Yagona tizimga kirish (SSO) - foydalanuvchiga bir nechta ilovalarga kirish uchun login hisob maʼlumotlarining bir toʻplamidan (masalan, ism va parol) foydalanishga ruxsat beruvchi seans va foydalanuvchi autentifikatsiya xizmati
SSO ni qanday sozlashim mumkin?

Yagona tizimga kirishni oʻzingiz sozlash uchun: Hisobingizga kiring va Administrator konsoliga oʻting. Chap yon panelda Enterprise Settings-ni bosing. Oynaning yuqori qismidagi “Foydalanuvchi sozlamalari” tugmasini bosing, so‘ng “Yagona tizimga kirishni sozlash” (SSO) bo‘limida boshlash uchun “Configure” tugmasini bosing. Identifikatsiya provayderingizni tanlang (IdP)
Hindistonda har qanday tashkilotdan yoki boshqa vositalardan kompyuter hujjatlari aktivlari yoki har qanday dasturiy ta'minotning manba kodini o'g'irlash uchun qanday jazo bor?

Izoh: Hindistonda har qanday tashkilot, jismoniy shaxs yoki boshqa vositalardan kompyuter hujjatlarini, aktivlarini yoki har qanday dasturiy ta'minotning manba kodini o'g'irlash uchun jazo 3 yil qamoq va Rs jarima hisoblanadi. 500 000
Federatsiya va SSO o'rtasidagi farq nima?

Asosiy farq shundaki, federatsiya parollardan foydalanish va eslab qolish talabini bekor qiladi, Enterprise SSO esa yo'q. Har bir tizimga kirish uchun foydalanuvchi parol talab qilmaydi. Ikki tizim o'rtasidagi ishonch tufayli maqsadli dastur ushbu tokenni qabul qiladi va foydalanuvchini autentifikatsiya qiladi