Оглавление [Скрыть]
Единый вход в систему
-
Основы единого входа
- Единый вход (SSO) позволяет пользователям использовать одну учетную запись для доступа к множеству сервисов.
- SSO упрощает управление учетными данными и снижает риск компрометации.
-
Преимущества и недостатки
- Преимущества: упрощение управления учетными данными, снижение риска компрометации, повышение удобства использования.
- Недостатки: сложность настройки и управления, потенциальное увеличение зависимости от высокодоступных систем аутентификации.
-
Критика и безопасность
- Критика: некоторые считают SSO непрактичным для разных уровней доступа, требуется строгая аутентификация.
- Безопасность: исследования выявили уязвимости в механизмах входа в социальные сети, но они были исправлены.
-
Конфиденциальность и адрес электронной почты
- Конфиденциальность: первоначальные реализации SSO не позволяли пользователям выбирать, какую информацию передавать.
- Адрес электронной почты: некоторые сервисы не позволяют настраивать, какая информация передается.
-
Общие конфигурации и язык разметки утверждений безопасности
- Основанные на Kerberos: используют TGT для аутентификации, не требуют повторного ввода учетных данных.
- На основе смарт-карт: используют смарт-карты или сертификаты для аутентификации.
- Встроенная проверка подлинности Windows: интегрирована с Microsoft Windows и распространяется на Unix/Linux.
- SAML: основан на XML, поддерживает шифрование и обмен данными для SSO.
-
Новые конфигурации и рекомендации
- Мобильные устройства в качестве учетных данных: используются для автоматической регистрации в системах контроля доступа.
- Рекомендации: эксперты советуют использовать многофакторную аутентификацию для лучшей защиты.