SSO

Federated Identity Manager (FIM) là gì?

Body

 

Federated Identity Manager (FIM) là một hệ thống hỗ trợ trong việc quản lý nhân dạng và cung cấp quyền truy cập vào các nguồn tài nguyên trên lĩnh vực bảo mật khác nhau và / hoặc các công ty. Ưu điểm của FIM là một tổ chức không được yêu cầu để duy trì một cơ sở dữ liệu lớn các thông tin người dùng cho các dịch vụ khác nhau và hệ thống con. Một tổ chức duy trì chỉ bản sắc tương ứng cho các thành viên và có thể chấp nhận thông tin từ các tổ chức thành viên khác thuộc thẩm quyền FIM.

Khác nhau giữa OAuth2 và OpenID

Body

OpenID là về xác thực (ví dụ: chứng minh bạn là ai), OAuth là về ủy quyền (nghĩa là cấp quyền truy cập vào chức năng / dữ liệu / vv .. mà không phải xử lý xác thực ban đầu).

OAuth có thể được sử dụng trong các trang đối tác bên ngoài để cho phép truy cập dữ liệu được bảo vệ mà không cần phải xác thực lại người dùng.

Ưu và nhược điểm của giải pháp Single Sign On (SSO)

Body

Trong thời đại phát triển mạnh mẽ của hệ thống mạng máy tính như hiện nay, xu hướng các dịch vụ cùng nhau chia sẻ dữ liệu người dùng đang là hướng phát triển chung của công nghệ thông tin, một người dùng phải quản lý rất nhiều tài khoản, mật khẩu cho các dịch vụ, ứng dụng mà họ tham gia. Khi người sử dụng phải lưu trữ quá nhiều các thông tin bí mật như trên sẽ dẫn đến những vấn đề như không đảm bảo tính an ninh, an toàn và tăng thêm những chi phí khác. Do vậy nhu cầu đăng nhập một lần – Single Sign On (SSO) cho các ứng dụng và dịch vụ này là rất cấp thiết.

Social Login là gì?

Body
Social login là một dạng của Single Sign-On. Chắc hẳn bạn không còn xa lạ với những trang web có các phương thức đăng nhập khác nhau thông qua các hệ thống mạng xã hội như Facebook, Google, Twitter, Linkedin,… Người dùng có thể sử dụng các thông tin đã được đăng nhập sẵn trên các mạng xã hội này để đăng ký, đăng nhập vào server bên thứ ba mà không cần phải tạo tài khoản

SSO (Single Sign On) là gì? Bạn đã hiểu đúng và đẩy đủ về chìa khóa thông minh SSO?

Body
Với SSO, doanh nghiệp của bạn chỉ cần sử dụng một bộ thông tin xác thực đăng nhập để truy nhập thuận tiện vào mọi ứng dụng của mình. Không còn phải ghi nhớ nhiều thông tin xác thực hoặc tái sử dụng mật khẩu.