单点登录(sso)和ldap(ldap)的区别

随着企业规模和复杂性的不断扩大,使用安全高效的用户认证系统已经成为一个非常重要的需求。LDAP认证是当今非常流行的一种SSO认证机制。SSO系统提供了仅使用一次登录访问一组系统的能力,而LDAP被用作这些SSO系统的身份验证协议。...

SSO与LDAP

随着企业规模和复杂性的不断扩大,使用安全高效的用户认证系统已经成为一个非常重要的需求。LDAP认证是当今非常流行的一种SSO认证机制。SSO系统提供了仅使用一次登录访问一组系统的能力,而LDAP被用作这些SSO系统的身份验证协议。

什么是LDAP?

LDAP是密歇根大学开发的X.500(一个复杂的企业目录系统)的改编版。LDAP代表轻量级目录访问协议。LDAP的当前版本是版本3。它是应用程序(如电子邮件程序、打印机浏览器或地址簿)用于从服务器查找信息的应用程序协议。“LDAP感知”的客户端程序可以以不同的方式从运行LDAP的服务器请求信息。这些信息保存在“目录”中(按记录集组织)。所有数据条目都由LDAP服务器编制索引。当请求某个名称或组时,可以使用某些筛选器来获取所需的信息。例如,电子邮件客户端可以搜索居住在纽约、名字以“Jo”开头的所有人的电子邮件地址。除了联系信息外,LDAP还用于查找诸如加密证书和指向网络中资源(例如打印机)的指针之类的信息。LDAP也用于SSO。如果要存储的信息很少更新,并且必须快速查找,那么LDAP服务器是理想的选择。LDAP服务器以公共服务器、大学/公司的组织服务器和较小的工作组服务器的形式存在。由于垃圾邮件的威胁,公共LDAP服务器不再流行。管理员可以设置LDAP数据库的权限。

什么是SSO?

单点登录(Single Sign-On)系统允许用户只登录一次并访问多个系统。如果用户成功登录,则不会针对每个单独的系统反复提示用户。类似地,单次注销允许用户注销一次,以便从多个软件系统注销。不同的认证系统使用不同的认证机制。因此,SSO将转换这些不同的凭据,并在初始身份验证期间使用它。使用SSO的优点是通过减少网络钓鱼来提高安全性,减少密码疲劳,减少整个身份验证过程所需的时间,以及减少帮助台人员的开支。大多数SSO系统使用LDAP认证系统。使用SSO系统的公司的用户通常会在web表单上输入用户名/密码。SSO将安全信息发送到服务器。安全服务器然后将此信息发送到LDAP服务器(安全服务器实际上使用凭据登录到LDAP服务器)。如果登录过程成功,则安全服务器将授予对用户请求的资源的访问权限。

SSO和LDAP有什么区别?

  • 发表于 2020-10-25 13:06
  • 阅读 ( 339 )
  • 分类:IT

你可能感兴趣的文章

yammer松弛(yammer slack)和嘻哈(hipchat)的区别

关键区别——yammer vs slack vs hipchat Yammer、Slack和Hipchat是允许团队沟通的协作平台。许多公司正在努力做出决定,上面哪一个是最好的协作平台。Yammer Slack和Hipchat的关键区别在于它们的协作平台以及它们的工作方式。各平台提...

  • 发布于 2020-10-20 04:00
  • 阅读 ( 215 )

onelogin黑客很严重,它给了我们一个教训

... 案例:企业级单点登录和密码管理应用程序的生产商OneLogin于2017年5月31日遭到黑客攻击。这真是个坏消息。以下是发生的事情,你应该做的,以及我们可以学到的一些教训。 ...

  • 发布于 2021-03-14 08:42
  • 阅读 ( 254 )

数百万个应用程序如何容易受到一次安全黑客攻击

... 单点登录(SSO)按钮允许您授予对帐户信息的访问权限。当您单击Facebook按钮时,第三方应用程序或网站将查找访问令牌,授予其访问您的Facebook信息的权限。 ...

  • 发布于 2021-03-17 00:45
  • 阅读 ( 183 )

什么是amazon fire tv的单点登录?

... 这叫消防电视单点登录。 ...

  • 发布于 2021-03-25 22:47
  • 阅读 ( 174 )

为什么要分散数据

... 避免单点登录 ...

  • 发布于 2021-03-27 01:08
  • 阅读 ( 161 )

如何备份和恢复synology nas配置

...和恢复您的概要配置 要创建配置备份,请使用web浏览器登录本地网络上的Synology基于web的控制面板。选择桌面上或主菜单中的“控制面板”快捷方式。 在控制面板中,选择“更新和还原”。 在更新和还原菜单中,单击上部导...

  • 发布于 2021-04-07 11:55
  • 阅读 ( 147 )

如何将google、exchange、facebook和其他帐户添加到macos

...。它没有意义:它是同一个帐户,所以你为什么需要分别登录? 几年前,苹果通过在“系统首选项”面板中添加互联网帐户,解决了这个问题。在那里,你可以登录到你的几个在线帐户,让操作系统和苹果提供的应用程序访问...

  • 发布于 2021-04-07 20:39
  • 阅读 ( 166 )

如何在苹果电视上设置“单点登录”

...果电视上设置它。 相关:如何设置和配置您的苹果电视 单点登录,正如它的名字,听起来真的很方便(而且是!),但有几个大的警告要注意。首先,你的苹果电视必须更新到tvos10(这可能是自动完成,只要你没有改变自动更...

  • 发布于 2021-04-08 11:13
  • 阅读 ( 71 )

如何使windows home server成为域控制器

...时可能会有这种感觉。Active Directory允许您集中管理可以登录到计算机的用户,并帮助快速设置计算机首选项,甚至可以帮助管理您的虚拟机。如果你一直想要一个更好的方法来管理它,甚至只是想潜入Active Directory这里的方法,...

  • 发布于 2021-04-13 00:21
  • 阅读 ( 198 )

psa:如果你在android上使用slack,你可能需要更新你的密码

...密码登录的用户,而包括Verge在内的许多大型组织则使用单点登录(single sign-on,SSO)系统。如果您使用SSO,或者已经登录,则不应受到影响。 如果你的Android**上安装了流行的通讯工具,你首先要做的就是从Play Store更新到最新版...

  • 发布于 2021-04-16 09:30
  • 阅读 ( 119 )
fpi48028
fpi48028

0 篇文章

相关推荐