SSO autentifikatsiyami yoki avtorizatsiyami?
SSO autentifikatsiyami yoki avtorizatsiyami?

Video: SSO autentifikatsiyami yoki avtorizatsiyami?

Video: SSO autentifikatsiyami yoki avtorizatsiyami?
Video: Arisu favorite Tank 2024, Noyabr
Anonim

Yagona kirish ( SSO ) sessiya va foydalanuvchi hisoblanadi autentifikatsiya foydalanuvchiga bir nechta ilovalarga kirish uchun login hisob ma'lumotlarining bir to'plamidan (masalan, ism va parol) foydalanishga ruxsat beruvchi xizmat. SSO turli foydalanuvchi nomlari va parollarni boshqarishni yumshatish uchun korxonalar, kichik tashkilotlar va jismoniy shaxslar tomonidan ishlatilishi mumkin.

Shu munosabat bilan, SAML autentifikatsiya yoki avtorizatsiya uchunmi?

Xavfsizlik tasdiqini belgilash tili ( SAML ) identifikatsiya provayderlariga (IdP) o'tish imkonini beruvchi ochiq standartdir ruxsat xizmat ko'rsatuvchi provayderlar uchun hisob ma'lumotlari (SP). SAML o'rtasidagi bog'liqlikdir autentifikatsiya foydalanuvchi identifikatori va ruxsat xizmatdan foydalanish. OASIS konsortsiumi tasdiqlandi SAML 2005 yilda 2,0.

Xuddi shunday, SSO autentifikatsiyasidan qanday foydalanaman?

  1. Foydalanuvchi o'zi foydalanmoqchi bo'lgan veb-sayt yoki ilovaga keladi.
  2. Sayt foydalanuvchini markaziy SSO kirish vositasiga yuboradi va foydalanuvchi o'z hisob ma'lumotlarini kiritadi.
  3. SSO domeni hisob ma’lumotlarini autentifikatsiya qiladi, foydalanuvchini tasdiqlaydi va token hosil qiladi.

Bundan tashqari, OAuth autentifikatsiya yoki avtorizatsiya uchunmi?

OAuth parol ma'lumotlarini baham ko'rmaydi, lekin uning o'rniga foydalanadi ruxsat iste'molchilar va xizmat ko'rsatuvchi provayderlar o'rtasidagi identifikatsiyani isbotlash uchun tokenlar. OAuth hisoblanadi autentifikatsiya parolingizni bermasdan, sizning nomingizdan boshqa ilova bilan oʻzaro aloqada boʻlishini maʼqullash imkonini beruvchi protokol.

SSO va SAML o'rtasidagi farq nima?

Qat'iy aytganda, SAML bu barcha ma'lumotlarni kodlash uchun ishlatiladigan XML variant tiliga ishora qiladi, lekin bu atama standartning bir qismini tashkil etuvchi turli protokol xabarlari va profillarni ham qamrab olishi mumkin. SAML amalga oshirishning bir usuli hisoblanadi yagona kirish ( SSO ), va haqiqatan ham SSO uzoqda SAML eng keng tarqalgan foydalanish holati.

Tavsiya: