
Единый вход (SSO) это идентификация Метод, позволяющий пользователям безопасно аутентифицироваться в нескольких приложениях и на веб-сайтах, используя всего один набор учетных данных. Единый вход работает на основе отношений (двухфакторная аутентификация) устанавливается между приложением и аутентификатором, таким как LastPass или Google Authenticator. Эти доверительные отношения часто основаны на сертификате, которым обмениваются аутентификатор и поставщик услуг. Этот сертификат может использоваться для подписи идентификационной информации, отправляемой аутентификатором поставщику услуг, чтобы поставщик услуг был уверен, что она поступает из доверенного источника. В системе единого входа (SSO) эти идентификационные данные представляют собой токены, содержащие идентифицирующую информацию о пользователе, например, адрес электронной почты или имя пользователя.
Источник: OneLogin
Дополнительная литература: Как работает единый вход
Связанные термины: Двухфакторная аутентификация, Менеджер паролей
Единый вход — это инструмент, который малым и средним предприятиям стоит рассмотреть для упрощения аутентификации и управления пользователями в вашей организации. Ознакомьтесь с нашей статьей Двухфакторная аутентификация Ознакомьтесь с рекомендациями CyberHoot по строгой аутентификации пользователей. Любое решение SSO, которое вы используете, также должно поддерживать многофакторную аутентификацию для надёжной защиты пользователей и их учётных записей.
Единый вход (SSO) — это отличное решение не только для упрощения аутентификации в любой организации, но и для поддержания актуальности списков зарегистрированных пользователей и основной базы данных активных и неактивных пользователей. Управление большим количеством онлайн-пользователей Программное обеспечение как услуга Решения могут быть непростой задачей. Однако система единого входа (SSO) может значительно упростить управление этими решениями, одновременно сокращая количество паролей, которые необходимо помнить пользователям для доступа к ним. Это действительно выигрышная для всех ситуация, и её следует всячески поощрять в любой компании.
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Практическое руководство для виртуальных специалистов по информационной безопасности (vCISO) ПРЕДУПРЕЖДЕНИЕ, КОТОРОЕ МЫ ПРОИГНОРИРОВАЛИ ИЛИ НЕ ПОНЯЛИ В течение многих лет наиболее авторитетные...
Читать далее
Руководство по выявлению мошеннических схем, когда мошенники выдают себя за высокопоставленных руководителей, прежде чем поддельный генеральный директор получит настоящий банковский перевод. Это...
Читать далее
Искусственный интеллект (ИИ) делает фишинговые письма умнее, вредоносное ПО — хитрее, а кражу учетных данных — проще...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
