SSO аутентификациябы же авторизациябы?
SSO аутентификациябы же авторизациябы?

Video: SSO аутентификациябы же авторизациябы?

Video: SSO аутентификациябы же авторизациябы?
Video: Проектирование логики аутентификации и авторизации: cookies, JWT, SSO, OAuth 2.0. 2024, Май
Anonim

Бир жолу кирүү ( SSO ) сессия жана колдонуучу болуп саналат аутентификация Колдонуучуга бир нече колдонмолорго кирүү үчүн логиндин бир топтомун (мисалы, аты жана сырсөз) колдонууга уруксат берген кызмат. SSO ар кандай колдонуучу аттары жана сырсөздөрдү башкарууну жумшартуу үчүн ишканалар, майда уюмдар жана жеке адамдар тарабынан колдонулушу мүмкүн.

Буга байланыштуу SAML аутентификация үчүнбү же авторизациябы?

Коопсуздук ырастоо белгилөө тили ( SAML ) идентификациялык камсыздоочуларга (IdP) өтүүгө мүмкүндүк берген ачык стандарт уруксат кызмат көрсөтүүчүлөргө ишеним грамоталары (SP). SAML ортосундагы байланыш болуп саналат аутентификация колдонуучунун инсандыгын жана уруксат кызматты колдонуу үчүн. OASIS Консорциуму жактырды SAML 2005-жылы 2.0.

Ошо сыяктуу эле, SSO аутентификациясын кантип колдоном?

  1. Колдонуучу өзү каалаган веб-сайтка же колдонмого келет.
  2. Сайт колдонуучуну борбордук SSO кирүү куралына жөнөтөт жана колдонуучу алардын эсептик дайындарын киргизет.
  3. SSO домени эсептик дайындарды ырастайт, колдонуучуну ырастайт жана токенди жаратат.

Андан тышкары, OAuth аутентификация же авторизация үчүнбү?

OAuth сырсөз дайындарын бөлүшпөйт, бирок анын ордуна колдонот уруксат керектөөчүлөр менен кызмат көрсөтүүчүлөрдүн ортосундагы инсандыгын далилдөө үчүн токендер. OAuth болуп саналат аутентификация сырсөзүңүздү бербестен, сиздин атыңыздан башка тиркеме менен иштешүүгө уруксат берген протокол.

SSO менен SAML ортосунда кандай айырма бар?

Катуу айтканда, SAML бул маалыматтын баарын коддоо үчүн колдонулган XML вариантынын тилин билдирет, бирок бул термин стандарттын бир бөлүгүн түзгөн ар кандай протоколдук билдирүүлөрдү жана профилдерди да камтышы мүмкүн. SAML ишке ашыруунун бир жолу болуп саналат бир жолу кирүү ( SSO ), жана чындап эле SSO алыс турат SAML's көбүнчө колдонуу учуру.

Сунушталууда: