單點登入(sso)和ldap(ldap)的區別

隨著企業規模和複雜性的不斷擴大,使用安全高效的使用者認證系統已經成為一個非常重要的需求。LDAP認證是當今非常流行的一種SSO認證機制。SSO系統提供了僅使用一次登入訪問一組系統的能力,而LDAP被用作這些SSO系統的身份驗證協議。...

SSO與LDAP

隨著企業規模和複雜性的不斷擴大,使用安全高效的用戶認證系統已經成為一個非常重要的需求。LDAP認證是當今非常流行的一種SSO認證機制。SSO系統提供了僅使用一次登錄訪問一組系統的能力,而LDAP被用作這些SSO系統的身份驗證協議。

什麼是LDAP?

LDAP是密歇根大學開發的X.500(一個複雜的企業目錄系統)的改編版。LDAP代表輕量級目錄訪問協議。LDAP的當前版本是版本3。它是應用程序(如電子郵件程序、打印機瀏覽器或地址簿)用於從服務器查找信息的應用程序協議。“LDAP感知”的客戶端程序可以以不同的方式從運行LDAP的服務器請求信息。這些信息保存在“目錄”中(按記錄集組織)。所有數據條目都由LDAP服務器編制索引。當請求某個名稱或組時,可以使用某些篩選器來獲取所需的信息。例如,電子郵件客戶端可以搜索居住在紐約、名字以“Jo”開頭的所有人的電子郵件地址。除了聯繫信息外,LDAP還用於查找諸如加密證書和指向網絡中資源(例如打印機)的指針之類的信息。LDAP也用於SSO。如果要存儲的信息很少更新,並且必須快速查找,那麼LDAP服務器是理想的選擇。LDAP服務器以公共服務器、大學/公司的組織服務器和較小的工作組服務器的形式存在。由於垃圾郵件的威脅,公共LDAP服務器不再流行。管理員可以設置LDAP數據庫的權限。

什麼是SSO?

單點登錄(Single Sign-On)系統允許用戶只登錄一次並訪問多個系統。如果用戶成功登錄,則不會針對每個單獨的系統反覆提示用戶。類似地,單次註銷允許用戶註銷一次,以便從多個軟件系統註銷。不同的認證系統使用不同的認證機制。因此,SSO將轉換這些不同的憑據,並在初始身份驗證期間使用它。使用SSO的優點是通過減少網絡釣魚來提高安全性,減少密碼疲勞,減少整個身份驗證過程所需的時間,以及減少幫助臺人員的開支。大多數SSO系統使用LDAP認證系統。使用SSO系統的公司的用戶通常會在web表單上輸入用戶名/密碼。SSO將安全信息發送到服務器。安全服務器然後將此信息發送到LDAP服務器(安全服務器實際上使用憑據登錄到LDAP服務器)。如果登錄過程成功,則安全服務器將授予對用戶請求的資源的訪問權限。

SSO和LDAP有什麼區別?

  • 發表於 2020-10-25 13:06
  • 閱讀 ( 37 )
  • 分類:科技

你可能感興趣的文章

yammer鬆弛(yammer slack)和嘻哈(hipchat)的區別

...是懶散的可怕敵人。 yammer鬆弛(yammer slack)和嘻哈(hipchat)的區別 Yammer vs Slack vs Hipchat 說明 亞默 可單獨使用或整合到Office 365中的協作平臺 懈怠 支援團隊溝通的基於Web的平臺 嘻哈 專注於線上交流的團隊協作工具 ...

  • 發佈於 2020-10-20 04:00
  • 閲讀 ( 57 )

如何為雲備份服務啟用雙因素身份驗證

... 請注意,如果您的帳戶啟用了單點登入(SSO),則無法啟用兩步驗證。 ...

  • 發佈於 2021-03-12 18:34
  • 閲讀 ( 62 )

onelogin駭客很嚴重,它給了我們一個教訓

... 案例:企業級單點登入和密碼管理應用程式的生產商OneLogin於2017年5月31日遭到駭客攻擊。這真是個壞訊息。以下是發生的事情,你應該做的,以及我們可以學到的一些教訓。 ...

  • 發佈於 2021-03-14 08:42
  • 閲讀 ( 52 )

數百萬個應用程式如何容易受到一次安全駭客攻擊

... 單點登入(SSO)按鈕允許您授予對帳戶資訊的訪問許可權。當您單擊Facebook按鈕時,第三方應用程式或網站將查詢訪問令牌,授予其訪問您的Facebook資訊的許可權。 ...

  • 發佈於 2021-03-17 00:45
  • 閲讀 ( 60 )

什麼是amazon fire tv的單點登入?

... 這叫消防電視單點登入。 ...

  • 發佈於 2021-03-25 22:47
  • 閲讀 ( 68 )

為什麼要分散資料

... 避免單點登入 ...

  • 發佈於 2021-03-27 01:08
  • 閲讀 ( 53 )

如何加入縮放會議

...結名直接從應用程式加入會議。 開啟Zoom,系統將提示您登入。您可以(1)輸入電子郵件和密碼,然後選擇“登入”,或(2)使用SSO、Google或Facebook登入。選擇Google或Facebook會讓你進入各自的登入頁面。如果決定使用SSO登入,則...

  • 發佈於 2021-04-02 12:05
  • 閲讀 ( 71 )

團隊閒聊的最佳選擇

...些免費的替代方案提供諸如螢幕共享、增加儲存容量或AD/LDAP同步等功能。 或者,也許你有一個不好的鬆弛的經驗(或只是不喜歡它),並希望另一個選擇。 不管你的理由是什麼,有很多其他的好工具可以滿足你的需要。我們用...

  • 發佈於 2021-04-06 07:36
  • 閲讀 ( 69 )

如何備份和恢復synology nas配置

...和恢復您的概要配置 要建立配置備份,請使用web瀏覽器登入本地網路上的Synology基於web的控制面板。選擇桌面上或主選單中的“控制面板”快捷方式。 在控制面板中,選擇“更新和還原”。 在更新和還原選單中,單擊上部導...

  • 發佈於 2021-04-07 11:55
  • 閲讀 ( 58 )

如何將google、exchange、facebook和其他帳戶新增到macos

...。它沒有意義:它是同一個帳戶,所以你為什麼需要分別登入? 幾年前,蘋果透過在“系統首選項”面板中新增網際網路帳戶,解決了這個問題。在那裡,你可以登入到你的幾個線上帳戶,讓作業系統和蘋果提供的應用程式訪...

  • 發佈於 2021-04-07 20:39
  • 閲讀 ( 60 )
fpi48028
fpi48028

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦