Skip to main content

Τι είναι η ενιαία εγγραφή;

Οι ενιαίες υπογραφές είναι στρατηγικές πρόσβασης που επιτρέπουν σε έναν τελικό χρήστη να συνδεθεί μέσω ενός μόνο γύρου εισόδου διαπιστευτηρίων και να έχει πρόσβαση σε μια σειρά διαφορετικών συστημάτων στο δίκτυο χωρίς να χρειάζεται να εισαγάγετε πρόσθετα διαπιστευτήρια.Αυτή η διαδικασία συμπληρώνεται με τη χρήση αυτού που είναι γνωστό ως η ενιαία υπογραφή, η οποία επιτρέπει στον χρήστη να εγκαταλείψει το δίκτυο και να τελειώσει την πρόσβαση σε όλα τα συστήματα του δικτύου μέχρι την επόμενη φορά που ο χρήστης επιλέξει να συνδεθεί.Η διαδικασία αξιοποίησης ενός μόνο σημείου είναι μόνο ένα παράδειγμα διαφορετικών μοντέλων για τον έλεγχο πρόσβασης.Το ενιαίο sign-on ή το SSO έχει κάποια οφέλη.Μια κοινή απαίτηση για τη χρήση της ενιαίας σημασίας είναι ότι είναι μια εξοικονόμηση χρόνου.Η χρήση μιας ενιαίας περιόδου σύνδεσης για τη σύνδεση εξοικονομεί χρόνο για τους τελικούς χρήστες που ενδέχεται να χρειαστεί να έχουν πρόσβαση σε διάφορα συστήματα προκειμένου να πραγματοποιήσουν εργασίες που σχετίζονται με την εργασία.Με το να μην αφιερώσετε χρόνο για να συνδεθείτε σε ένα διαφορετικό σύστημα κάθε φορά, υπάρχει ανάγκη να αξιοποιηθεί η στιγμιαία χρήση αυτού του συστήματος, οι εργασίες μπορούν να ολοκληρωθούν γρήγορα και η παραγωγικότητα μπορεί να παραμείνει με ελαφρώς υψηλότερο ρυθμό.

Ταυτόχρονα, η προσέγγιση ενιαίας σημασίας για τον έλεγχο της πρόσβασης έχει ένα δίκαιο μερίδιο των κριτικών.Παρόλο που δεν υπάρχει αμφιβολία ότι η μέθοδος βοηθά στην εξοικονόμηση χρόνου, παρουσιάζει μεγαλύτερο κίνδυνο ασφαλείας παρά με άλλες προσεγγίσεις για τον έλεγχο πρόσβασης.Όταν δεν υπάρχουν όρια που τοποθετούνται στο σημείο όπου ένας τελικός χρήστης μπορεί να μεταβεί μεταξύ των συστημάτων ή σε κανένα χρονικό όριο που επιβάλλονται πριν τα ερωτήματα του συστήματος για ταυτοποίηση, η πιθανότητα παράνομης χρήσης των συστημάτων γίνεται μεγαλύτερη.Για το λόγο αυτό, πολλές εταιρείες δεν χρησιμοποιούν μια ενιαία προσέγγιση σημείωσης όταν πρόκειται για συστήματα που περιέχουν ιδιόκτητα ή ιδιαίτερα εμπιστευτικά δεδομένα.Αυτό ισχύει ακόμη και όταν μόνο μερικοί χρήστες εκδίδουν διαπιστευτήρια για πρόσβαση στα συστήματα.

Υπάρχουν επί του παρόντος αρκετές διαφορετικές διαμορφώσεις για πρωτόκολλα μεμονωμένων σημείων που χρησιμοποιούνται.Η προσέγγιση που βασίζεται στο Kerberos περιλαμβάνει τη διαδικασία που παρέχει έναν τελικό χρήστη ένα εισιτήριο όταν γίνεται η προσπάθεια σύνδεσης, υποθέτοντας ότι τα καταχωρημένα διαπιστευτήρια σύνδεσης αναγνωρίζονται από το σύστημα.Το OPT ή ένα χρονικό διάστημα προσέγγισης κωδικού πρόσβασης εκδίδει ένα διακριτικό που επιτρέπει στον χρήστη να κινείται ελεύθερα μεταξύ πολλών συστημάτων.Μια τρίτη επιλογή, γνωστή ως Enterprise Single Sign-On ή E-SO, λειτουργεί ουσιαστικά ως αυτόματο πλήρες κωδικού πρόσβασης που παρέχει τα δεδομένα σύνδεσης όταν ο τελικός χρήστης επιχειρεί να αποκτήσει πρόσβαση σε ένα σύστημα χωρίς να απαιτεί από τον χρήστη να εισάγει ξανά τα διαπιστευτήρια σύνδεσης.