什么是单点登录(SSO)?

单点登录(SSO)是一种身份验证功能,它允许用户使用一组登录凭证访问多个应用程序。企业通常使用SSO身份验证来提供对各种web、内部和云应用程序的更简单的访问,以获得更好的用户体验。它还可以让It部门更好地控制用户访问,减少与密码相关的帮助台呼叫,并提高安全性和遵从性。

探索其他SSO主题:

为什么使用单点登录解决方案?

今天,应用程序跨数据中心和云进行部署,并以软件即服务(SaaS).每个业务应用程序都需要对用户进行身份验证,然后才允许他们访问资源。在单点登录之前,每当用户需要在应用程序之间移动时,他们都必须使用一组凭据进行登录。大多数时候,每个应用程序都有一组单独的凭据,这导致了糟糕的用户体验,由于忘记凭据而导致的登录失败,不一致访问控制策略,以及更高的成本来支持这些应用程序。

SSO简化了用户与应用程序交互和访问的方式。有了SSO,用户只需一组凭据就可以访问所有SaaS、企业、web和虚拟应用程序,以及其他企业资源(如网络文件共享),从而节省时间。

单点登录是如何工作的?

单点登录身份验证是联邦身份管理(FIM)的一个组成部分,这是企业之间的一种安排,允许订阅者使用相同的身份数据访问每个企业的网络。FIM通常被称为身份联盟。

用户的身份跨多个安全域链接,每个安全域都有自己的身份管理系统。当域被联合时,用户可以验证一个域并访问另一个域中的资源,而不必再次登录。

该框架允许第三方,如LinkedIn或Facebook,使用某人的帐户信息登录,而不暴露他们的密码,这被称为OAuth。它充当中介,为服务提供一个令牌,只允许共享指定的帐户信息。当用户访问应用程序时,该服务向身份提供程序发送身份验证请求,然后身份提供程序验证请求并授予访问权。

还有其他身份验证协议,如Kerberos和安全断言标记语言(SAML)。基于kerberos的SSO服务发出带有时间戳的身份验证票证或票证授予票证(TGT),它为其他应用程序获取服务票证,而不提示用户输入新的凭证。基于saml的SSO服务跨安全域交换用户身份验证和授权数据,并管理用户、具有用户目录的身份提供者和服务提供者之间的通信。

电子书

在选择SSO解决方案时做出正确的决定

了解在寻找单点登录解决方案时应该优先考虑的5个特性。

单点登录的好处是什么?

SSO对用户和IT都有好处。从用户的角度来看,SSO缓解了密码疲劳,使访问应用程序更容易、更快。

对于IT, SSO可以帮助减少与密码相关的支持调用的数量。自动化的证书管理减轻了手动管理员工访问应用程序和服务的负担。SSO还使it部门更容易快速地为员工提供和推出SaaS应用程序。

此外,从安全的角度来看,SSO可以通过减少有风险的凭据数量来减少网络攻击(如网络钓鱼)的威胁。但是,还必须实现多因素身份验证作为备份,以防密码泄露。

单点登录最佳实践

在搜索SSO解决方案时,一定要记住以下最佳实践。

访问任何应用程序

有些SSO解决方案所涵盖的应用程序景观范围有限。一些本地解决方案为web和企业应用程序提供单点登录,但不能为web和企业应用程序提供单点登录虚拟桌面基础设施(VDI)或SaaS应用程序。另一方面,一些IDaaS供应商为云和SaaS应用程序提供SSO,但不为内部应用程序提供SSO。在评估SSO解决方案时,您应该优先考虑不仅要提供跨所有VDI、企业、web和SaaS应用程序的SSO体验,还要提供对其他企业资源(如网络文件共享)的网络访问。

访问SaaS应用程序时保护用户身份

SaaS应用程序位于数据中心网络之外。为了实现对这些应用程序的单点登录,许多单点登录解决方案要求客户将其用户目录移动到云上。对于许多企业客户来说,这是一个值得关注的高风险任务,这就是为什么您的解决方案应该提供将用户目录保留在企业内的选项。

与多因素身份验证机制集成

快速、正确地识别任何用户并授权他们访问公司资源是至关重要的。因此,企业客户不应该只依赖用户名和密码,还应该寻找一种解决方案,根据最终用户设备的状态、用户位置、他们试图访问的应用程序等,提供使用身份验证方案的灵活性。因此,选择支持任何身份验证机制和身份验证协议(如RADIUS、Kerberos、Microsoft NTLM、证书服务等)的SSO解决方案非常重要。

SSO监视和故障排除工具

您的SSO解决方案应该包括监视工具,这些工具可以为所有应用程序查找性能问题,而不管它们是在数据中心、云中还是作为SaaS交付,因此您可以快速解决问题。

Citrix单点登录解决方案

员工依赖各种各样的应用程序来完成工作,但管理对它们的访问可能是一个很大的挑战。Citrix安全私有访问在一个地方为所有IT认可的应用程序提供自适应认证和单点登录,并使用一组凭证轻松访问企业资源。用户需要管理的密码更少,安全性得到了提高,员工可以通过统一的数字工作空间提高工作效率。

探索SSO与Citrix安全私有访问的好处