zt统一身份认证和单点登录zhengnx

1)如果每个系统都开发各自的身份认证系统将造成资源的浪费,消耗开发成本,并延缓开发进度;

2)多个身份认证系统会增加整个系统的管理工作成本;

3)用户需要记忆多个帐户和口令,使用极为不便,同时由于用户口令遗忘而导致的支持费用不断上涨;

5)无法统一分析用户的应用行为;因此,对于有多个业务系统应用需求的政府、企业或机构等,需要配置一套统一的身份认证系统,以实现集中统一的身份认证,并减少整个系统的成本。

·即插即用:通过简单的配置,无须用户修改任何现有B/S、C/S应用系统,即可使用。解决了当前其他SSO解决方案实施困难的难题。

·多样的身份认证机制:同时支持基于PKI/CA数字证书和用户名/口令身份认证方式,可单独使用也可组合使用。

·基于角色访问控制:根据用户的角色和URL实现访问控制功能。

·基于Web界面管理:系统所有管理功能都通过Web方式实现。网络管理人员和系统管理员可以通过浏览器在任何地方进行远程访问管理。此外,可以使用HTTPS安全地进行管理。

·全面的日志审计:精确地记录用户的日志,可按日期、地址、用户、资源等信息对日志进行查询、统计和分析。审计结果通过Web界面以图表的形式展现给管理员。

·双机热备:通过双机热备功能,提高系统的可用性,满足企业级用户的需求。

·集群:通过集群功能,为企业提供高效、可靠的SSO服务。可实现分布式部署,提供灵活的解决方案。

·传输加密:支持多种对称和非对称加密算法,保证用户信息在传输过程中不被窃取和篡改。

·防火墙:基于状态检测技术,支持NAT。主要用于加强SSO本身的安全,也适用于网络性能要求不高的场合,以减少投资。

·分布式安装:对物理上不在一个区域的网络应用服务器可以进行分布式部署SSO系统。

·后台用户数据库支持:LDAP、Oracle、DB2、Win2kADS、Sybase等。可以无缝集成现有的应用系统的统一用户数据库作为SSO应用软件系统的用户数据库。

系统结构图

说明:CA安全基础设施可以采用自建方式,也可以选择第三方CA。

具体包含以下主要功能模块:

2身份认证中心

2存储企业用户目录,完成对用户身份、角色等信息的统一管理;

2访问策略的定制和管理;

2用户访问的实时监控、安全审计;

2身份认证服务

2身份认证前置为应用系统提供安全认证服务接口,中转认证和访问请求;

2身份认证服务完成对用户身份的认证和角色的转换;

2访问控制服务

2CA中心及数字证书网上受理系统

2用户身份认证凭证(USB智能密钥)的制作;

系统交互图

其原理如下:

1)每个信息资源配置一个访问代理,并为不同的代理分配不同的数字证书,用来保证和系统服务之间的安全通信。

3)访问一个具体的信息资源时,系统服务用访问代理对应的数字证书,把用户的身份信息机密后以数字信封的形式传递给相应的信息资源服务器。

4)信息资源服务器在接受到数字信封后,通过访问代理,进行解密验证,得到用户身份。根据用户身份,进行内部权限的认证。

统一身份管理及访问控制系统用户数据独立于各应用系统,对于数字证书的用户来说,用户证书的序列号平台中是唯一的,对于非证书用户来说,平台用户ID(passport)是唯一的,由其作为平台用户的统一标识。如下图所示:

(2)、再由其映射不同应用系统的用户账户;

(3)、最后用映射后的账户访问相应的应用系统;

应用系统接入平台的架构如下图所示:

(1)反向代理(ReverseProxy)方式

应用系统无需开发、无需改动。对于不能作改动或没有原厂商配合的应用系统,可以使用该方式接入统一用户管理平台。

(2)Plug-in方式

1、用户信息统一管理,包括了用户的注册、用户信息变更、用户注销;

2、权限管理系统自动获取新增(或注销)用户信息,并根据设置自动分配(或删除)默认权限和用户角色;

提供的安全通道是利用数字签名进行身份认证,采用数字信封进行信息加密的基于SSL协议的安全通道产品,实现了服务器端和客户端嵌入式的数据安全隔离机制。

图:使用前

图:使用后

安全通道的主要用途是在两个通信应用程序之间提供私密性和可靠性,这个过程通过3个元素来完成:

(1)握手协议:这个协议负责协商用于客户机和服务器之间会话的加密参数。当一个SSL客户机和服务器第一次开始通信时,它们在一个协议版本上达成一致,选择加密算法和认证方式,并使用公钥技术来生成共享密钥。

(2)记录协议:这个协议用于交换应用数据。应用程序消息被分割成可管理的数据块,还可以压缩,并产生一个MAC(消息认证代码),然后结果被加密并传输。接受方接受数据并对它解密,校验MAC,解压并重新组合,把结果提供给应用程序协议。

(3)警告协议:这个协议用于标示在什么时候发生了错误或两个主机之间的会话在什么时候终止。

THE END
1.统一身份认证平台统一身份认证平台 1.统一身份认证平台是学校智慧校园身份管理与服务中心,为校内各 类应用系统提供统一的身份认证和授权管理服务 2.统一身份认证平台和智慧服务中心请使用IE10及以上版本的浏览器 ,推荐使用谷歌(Chrome)或火狐(FireFox)浏览器登录,若使用360 https://sso.hubu.edu.cn/
2.SSO单点登录系统SSO门户解决方案此外,系统间缺乏统一认证,也增加了IT运维的难度和成本。为实现高效、安全的用户认证与管理,宁盾推出了统一身份中台(统一用户认证登录系统),为企业提供了跨多用户体系的统一登录解决方案。 查看详情 2024.07.11 企业内多个系统如何实现单点登录/SSO统一认证https://www.nington.com/blog-sso/
3.建设IAM/IDM统一身份管理,实现系统之间的单点登录(SSO)3.各系统不能进行统一的认证、授权、SSO, 身份存储的分散性,各系统架构也不尽相同,使各系统进行统一的用户认证变得越发困难,从而也无法实现统一授权,SSO。 4.员工要记住多组用户名和密码, 身份存储的分散性导致员工常常要记住多组用户名和密码,常常会导致用户名、密码遗忘,增加系统管理员的工作及IT维护成本。 5.https://blog.csdn.net/m0_37740977/article/details/136683514
4.SSO单点登录及统一身份认证mob6454cc79cd11的技术博客SSO单点登录及统一身份认证 整理一下: 1 对于纯web得sso,如果有独立得SSO登陆服务器,所有的验证都跳转到这个服务器的界面,登陆的状态保留在sso server上 2 如果要桌面和web共同认证,还是必须有独立得SSO, 对于自己实现的方案,例如如果是通过一个桌面程序来实现SSO,那么必须有一台SSO服务器,桌面程序通过httpclienthttps://blog.51cto.com/u_16099337/12297257
5.统一身份认证用户名登录 手机号登录 二维码登录 登录 重置密码 登录https://sso.sdwcvc.cn/
6.天士力统一身份认证系统OFFICE AUTOMATION 用户名 密码 验证码 6511 登录 修改密码 如何修改密码https://sso.tasly.com/
7.SSO统一身份认证——SSO都有哪些常用的协议SSO统一身份认证——SSO都有哪些常用的协议 单点登录(SingleSignOn,SSO),就是通过用户的一次性鉴别登录。当用户在身份认证服务器上登录一次以后,即可获得访问单点登录系统中其他关联系统和应用软件的权限,同时这种实现是不需要管理员对用户的登录状态或其他信息进行修改的,这意味着在多个应用系统中,用户只需一次登录就https://www.jianshu.com/p/9ef16e02f37a
8.统一身份认证平台之SSO建设因此,对于有多个业务系统应用需求企业,需要配置一套统一的身份认证系统,以实现集中统一的身份认证,并减少整个系统的成本是非常有必要的。 什么是单点登录? 单点登录(SSO)的概念非常简单,即仅给予员工用户一套单一的凭证(如账号密码),就可以使其访问多个权限内的应用系统,也就是说员工只需要输入一套用户名和密码,就https://www.elecfans.com/d/2315974.html
9.SSO单点登录案例统一身份认证客户案例零信任网络案列打造统一身份管理平台,能帮助企业打通应用间的身份体系,实现一处管理处处同步 阅读案例 99%降低企业安全风险 构建统一身份目录,帮助企业快速打通所有应用系统的身份数据,实现统一的身份源 快消品 阅读案例 90%降低数据泄漏风险 快速集成新老应用,实现统一身份认证与权限管理,确保数据资源安全可靠 http://www.authing.co/customer
10.宁盾多嘲统一认证和SSO单点登录问题解决方案统一身份平台内置的SSO模块自然承担了非LDAP应用程序的认证,账户流通全过程自动化,IT只需维护统一身份平台即可。宁盾统一身份中台系统引入后,不仅实现了网络、应用程序(电子邮件、在线磁盘、VPN等)的LDAP统一身份认证,还支持其他业务应用程序快速实现SSO单点登录。 https://www.yixinjie.net/news/show-60452.html
11.统一身份认证平台英文 帐号登录手机验证码动态口令 忘记密码 登录 第三方登录 更多登录https://sso.nhri.cn/
12.阳光雨露统一身份认证&SSO解决方案统一身份认证“身份管理”针对众多企事业单位、“ 多应用系统集成“多应用系统集成”、阳光雨露在“认证安全”等方面面面临重大挑战,推出了“统一身份认证”&SSO“解决方案帮助企业建立集中用户管理中心,实现统一的身份认证和集中授权管理,与组织的应用系统对接,实现单点登录,提供多种认证方法。方便终端用户提高工作效率,有效降低企业https://www.yixinjie.com/lib/uias-33825.html
13.身份提供商概述统一身份认证服务IAMIAM支持基于SAML、OIDC协议的单点登录,如果您已经有自己的企业管理系统,同时您的用户需要使用您账号内的云服务资源,您可以使用IAM的身份提供商功能,实现用户使用企业管理系统账号单点登录华为云,这一过程称之为联邦身份认证。管理用户简单使用联邦身份认证前,管理员需https://support.huaweicloud.com/intl/zh-cn/usermanual-iam/iam_08_0001.html
14.德高中国统一身份认证平台(SSO)德高中国统一身份认证平台(SSO)账号密码已发您的手机上,首次登录需要修改密码,修改成功后会导致邮箱密码同步更新,具体应用操作问题请咨询企业微信的IT服务 用户登录 忘记密码 登录 获取认证码 首次登录您需要做什么? 为了安全高效的使用统一身份认证以及各基础平台,在您首次登录时需进行密码、手机、邮箱等信息设置。 https://oa.davco.cn/
15.单点统一身份认证系统单点科技单点统一身份认证系统 功能概述 为用户提供统一的信息资源认证访问入口,建立统一的、基于角色的和个性化的信息访问、集成平台的单点登录平台系统。 系统特性 单点登录:用户只需登录一次,即可通过单点登录系统(SSO)访问后台的多个应用系统,无需重新登录后台的各个应用系统。后台应用系统的用户名和 口令可以各不相同,并且https://www.dandian.net/cn/index.php/2018/04/02/sso/
16.GitHubzhangyaobo/idp统一身份认证系统 . Contribute to zhangyaobo/idp-sso development by creating an account on GitHub.https://github.com/zhangyaobo/idp-sso
17.统一身份认证平台统一身份认证平台 欢迎登录 手机扫码 安全登录 其他登录方式 QQ登录 微信登录 手机验证码登录 账号密码登录 企业微信 ?2021 西安欧亚学院.All rights reserved.您的账号未激活,请前去激活。 账号激活 http://sso.eurasia.edu/authserver
18.标准化用户统一认证平台(SSO)解决方案由于这些系统互相独立,用户在使用每个应用系统之前都必须按照相应的系统身份进行登录,为此用户必须记住每一个系统的用户名和密码,这给用户带来了不少麻烦。特别是随着系统的增多,出错的可能性就会增加,受到非法截获和破坏的可能性也会增大,安全性就会相应降低。针对于这种情况,统一用户认证、单点登录等概念应运而生,https://www.ixiera.com/web/kehu/zlxz/183.html
19.南京智慧教育云服务认证中心1.说明 当前文档为补充“统一身份认证系统单点登录接口说明.doc”使用,主要解释移动客户端对接统一身份认证平台流程。 目前支持IOS、Andirod。 2.名词解释 WebView:能加载显示网页,可以将其视为一个浏览器。它使用了WebKit渲染引擎加载显示网页。名集合) 3.相关地址 统一身份认证移动App单点登录地址:http://ssohttps://sso.nje.cn/Doc/ssoapp.html
20.南京智慧教育云服务认证中心用统一身份认证账户登录系统时产生的令牌,长度为36位字符串,拥有该令牌可访问任意子系统;用子系统账户通过统一身份认证系统登录页面登录子系统时产生的令牌,长度为42位字符串,该令牌只能在指定的子系统使用,不能在其它子系统使用。 1.4 平台相关地址 单点登录地址:http://sso.nje.cn门户网站地址:http://uia.nje.http://sso.pkjx.com/Doc/sso.html
21.Authing身份云用户统一身份认证CIAMSSO单点登录Authing身份云用户统一身份认证CIAM,一键配置20+社会化登录方式,丰富、灵活的配置化登录/注册方式,5行代码快速集成Guard通用登录组件,高度自定义的品牌化配置。https://www.yun88.com/product/4000.html
22.统一身份认证和单点登录平台建设方案.docPAGE SFKJ-SSO 统一身份认证和单点登录平台建设方案新疆四方科技发展有限公司 2012年02月 SFKJ-SSO统一身份认证和单点登录平台建设方案 – 目录 第 PAGE ii 页新疆四方科技发展有限公司电话:0991-2849882 2849883 2849886(FAX) 乌鲁木齐市扬子江路61号天安名门2栋31C 邮编:830002 E-mail:sf_comp@163.com 目 https://max.book118.com/html/2019/0813/5242203030002114.shtm