
单点登录 (SSO)是一种身份验证方法,它允许用户仅使用一套凭据即可安全地登录多个应用程序和网站。SSO 基于应用程序和身份验证器(例如 LastPass 或 Google Authenticator)之间建立的信任关系(双因素身份验证)运行。这种信任关系通常基于身份验证器和服务提供商之间交换的证书。该证书可用于对身份验证器发送给服务提供商的身份信息进行签名,从而使服务提供商知道信息来自可信来源。在 SSO 中,这些身份数据以令牌的形式存在,令牌包含用户的识别信息,例如用户的电子邮件地址或用户名。
来源:OneLogin
延伸阅读:单点登录的工作原理
单点登录 (SSO) 是中小企业应该考虑采用的工具,它可以帮助企业进行用户身份验证和管理。请查看我们关于双因素身份验证的文章,了解 CyberHoot 在加强用户身份验证方面的建议。您采用的任何 SSO 解决方案都必须支持多因素身份验证,才能真正保护用户及其帐户的安全。
单点登录 (SSO) 不仅能简化任何组织的身份验证流程,还能确保已注册用户列表和活跃/非活跃用户主数据库保持最新状态。管理大量在线软件即服务 (SaaS)解决方案可能是一项艰巨的任务。然而,SSO 可以极大地简化这些解决方案的管理工作,同时减少用户访问这些解决方案时需要记住的密码数量。这确实是一个双赢的局面,值得任何公司大力推广。
发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。