Yagona tizimga kirish (SSO)
DARSLIK NOKTA
Shunchaki oson o'rganish
Turli serverlar uchun turli xil foydalanuvchi nomi va parol kombinatsiyasidan foydalanish muammosini hal
qilish uchun kompaniyalar
endilikda foydalanuvchiga faqat bir marta kirish imkonini beruvchi va boshqa tizimlarga kirishini boshqaradigan Yagona kirish
dasturidan foydalanmoqda.
SSO ning bir nechta ilovalari mavjud. Bu erda biz SSO ning umumiy ishini muhokama qilamiz:
SSO quyidagi diagrammada ko'rsatilganidek, boshqa tizimlarga bir nechta kirishlarni boshqaradigan yagona
autentifikatsiya serveriga
ega:
SSO ISHLAB CHIQISH
Machine Translated by Google
2. Autentifikatsiya serveri foydalanuvchi chiptasini qaytaradi.
4. Intranet serveri chiptani autentifikatsiya serveriga yuboradi.
1. Foydalanuvchi autentifikatsiya serveriga foydalanuvchi nomi va parol yordamida kiradi.
Agar xodim kompaniyani tark etsa, u holda autentifikatsiya serverida foydalanuvchini o'chirib qo'yish
kifoya qiladi, bu esa foydalanuvchining barcha
tizimlarga kirishini o'chirib qo'yadi.
Quyidagi qadamlar Yagona tizimga kirish dasturining ishlashini tushuntiradi:
5. Autentifikatsiya serveri o'sha server uchun foydalanuvchining xavfsizlik hisob ma'lumotlarini intranet serveriga qaytarib yuboradi.
3. Foydalanuvchi chiptani intranet serveriga yuboradi.
FIDM foydalanuvchiga xavfsizlik domenlari bo'ylab xavfsizlik hisob ma'lumotlarini paketlash imkonini beruvchi texnologiyalar va protokollarni tavsiflaydi.
U quyidagi diagrammada ko'rsatilganidek, foydalanuvchining xavfsizlik hisob ma'lumotlarini to'plash uchun
Xavfsizlik belgilash tilidan (SAML)
foydalanadi :
Federatsiyalangan identifikatsiya boshqaruvi (FIDM)
Dostları ilə paylaş: