Skip to main content

Mi az a szövetségi identitás?

A szövetségi identitás olyan számítógépes funkció, amely lehetővé teszi egy vállalkozás vagy más számítógépes felhasználó számára, hogy egyszer bejelentkezzen be egy rendszerbe, és hozzáférjen több olyan területre, amelyek egyébként minden egyes bejelentkezéshez szükségesek.Például egy vállalkozás számos különféle beszállítóval, forgalmazóval és gyártóval foglalkozhat;Egyesített személyazonossággal az üzleti vállalkozás minden vállalkozás számára külön bejelentkezés helyett egy bejelentkezést hajt végre.Ez úgy történik, hogy a hitelesítést az egyik rendszerről a másikra továbbítja, és minden rendszer bízik a többi rendszerben.Amellett, hogy megkönnyítik az ember bejelentkezését, a szövetségi identitást használó vállalkozásoknak nem kell megosztaniuk a hitelesítési technológiát.A szövetségi identitás használatának hátránya az, hogy ha a hitelesítést átadó rendszer nem biztonságos, akkor a biztonság veszélybe kerülhet az egész rendszer számára.

Mind a vállalkozások, mind a fogyasztók állandóan több vállalkozással foglalkoznak.Az üzleti szempontból az ellátási lánc minden részével kell foglalkozniuk, míg a fogyasztók termékeket és szolgáltatásokat is vásárolnak különböző vállalatoktól.Szövetségi identitás nélkül az üzleti vállalkozásoknak vagy a fogyasztónak minden vállalkozás számára hitelesítést és bejelentkezést kell végrehajtania, így a vállalkozás tudja, hogy a személy valódi és biztonságos.Egy bejelentkezés végrehajtása szövetségi identitással.Miután hitelesítik, a vállalkozás standard biztonsági nyelvet használ arra, hogy tájékoztassa az összes kapcsolt vállalkozást arról, hogy ez a személy hiteles, és nem veszélyt jelent.Innentől kezdve az üzleti vagy a fogyasztó minden kapcsolt rendszeren átmenne anélkül, hogy újabb bejelentkezési eljárást kellene végrehajtania.Ez időt takarít meg a vállalkozás vagy a fogyasztó számára, és azt jelenti, hogy minden vállalkozás számára kevesebb erőforrásra lesz szükség a különféle hitelesítések végrehajtásához.Az egyszeri bejelentkezési eljárás párhuzamos rendszer nélkül másolható, de csak akkor, ha minden vállalkozás ugyanazzal a könyvtári szolgáltatással rendelkezik, amely nem mindig így van.A szövetségi rendszer standard, tehát átadható más vállalkozásoknak, függetlenül attól, hogy milyen könyvtári szolgáltatást használnak.Ha a felhasználót hitelesítő vállalkozás nem biztonságos, akkor ez sokkal szélesebb körű hozzáférési területet biztosít a rosszindulatú felhasználó számára.Ahelyett, hogy beszivárogna egy rendszerbe, a rosszindulatú felhasználó hozzáférhet az összes szövetségi rendszerhez az egyetlen bejelentkezésből.