Skip to main content

Mi az egyetlen bejelentkezés?

Az egyetlen jelzői hozzáférési stratégiák, amelyek lehetővé teszik a végfelhasználó számára, hogy egyetlen fordulóban jelentkezzen be a hitelesítő adatok megadására, és hozzáférhet a hálózat különböző rendszereihez, anélkül, hogy további hitelesítő adatokat kellene megadnia.Ez a folyamat gratulál az úgynevezett Single Jelz-off használatával, amely lehetővé teszi a felhasználó számára, hogy elhagyja a hálózatot, és véget érjen a hálózat összes rendszeréhez, amíg a következő alkalommal a felhasználó bejelentkezik.Az egyetlen bejelentkezés használatának folyamata csak egy példa a hozzáférés-vezérlés különböző modelljeire.Az egyetlen bejelentkezésnek vagy az SSO-nak van néhány előnye.Az egyetlen bejelentkezés használatának egyik általános igénye az, hogy ez egy időmegtakarító.Az egyetlen munkamenet használata a naplózáshoz időt takarít meg azoknak a végfelhasználóknak, akiknek esetleg több rendszerhez kell hozzáférniük a munkával kapcsolatos feladatok elvégzéséhez.Ha nem kell időt fordítania arra, hogy bejelentkezzen egy másik rendszerbe, minden alkalommal, amikor a rendszer pillanatnyi használatára van szükség, a feladatok gyorsan befejeződhetnek, és a termelékenység valamivel magasabb ütemben maradhat.

Ugyanakkor a hozzáférés ellenőrzésének egyetlen bejelentkezési megközelítésének tisztességes része van a kritikusoknak.Noha nem kétséges, hogy a módszer elősegíti az időmegtakarítást, nagyobb biztonsági kockázatot jelent, mint a hozzáférés ellenőrzésének más megközelítéseivel.Ha nincs korlátozás arra, hogy egy végfelhasználó menjen a rendszerek közé, vagy nincs olyan határidő, amelyet a rendszer azonosítási kérdései előtt kiszabtak, a rendszerek tiltott felhasználásának lehetősége egyre nagyobb lesz.Ezért sok vállalat nem alkalmaz egyetlen bejelentkezési megközelítést, amikor olyan rendszerekről van szó, amelyek védett vagy nagyon bizalmas adatokat tartalmaznak.Ez akkor is igaz, ha csak néhány felhasználó ad ki hitelesítő adatot a rendszerek eléréséhez.

Jelenleg számos különféle konfiguráció létezik a használatban lévő egyetlen bejelentő protokollokhoz.A Kerberos -alapú megközelítés magában foglalja a végfelhasználó jegyének megadásakor a bejelentkezési kísérlet elkészítésének folyamatát, feltételezve, hogy a beírt bejelentkezési hitelesítő adatokat a rendszer felismeri.Az OPT vagy az One Time Jelszó megközelítés olyan tokent ad ki, amely lehetővé teszi a felhasználó számára, hogy több rendszer között szabadon mozogjon.A harmadik opció, az úgynevezett Enterprise Single Bejelentkezés vagy az E-SSO alapvetően automatikus jelszó-töltőanyagként működik, amely a bejelentkezési adatokat biztosítja, amikor a végfelhasználó megkísérel hozzáférni egy rendszerhez anélkül, hogy a felhasználót megköveteli, hogy újra belépjen a bejelentkezési hitelesítő adatokba.