Система единого входа (SSO) упрощает аутентификацию пользователей, обеспечивая доступ к нескольким приложениям с одним набором учетных данных, повышая удобство и безопасность. Он использует централизованную систему управления идентификацией, которая состоит из:
Поставщик удостоверений (IdP)
Поставщик удостоверений (IdP) аутентифицирует и проверяет личность пользователей, предоставляя доступ к услугам. Он управляет учетными данными и выдает токены аутентификации. Это обеспечивает безопасный единый вход (SSO) для нескольких приложений.
Поставщик услуг (СП)
Отдельные приложения, использующие единый вход для входа в систему, такие как рабочая электронная почта, инструмент управления проектами и CRM, напоминают офисы в защищенном здании.
Единый вход-сервер
Посредник, который облегчает связь между IdP и SP, безопасно передавая токены аутентификации, подобно безопасному коридору, соединяющему вход в различные офисы.
Протоколы аутентификации
Такие стандарты, как SAML, OAuth и OpenID Connect, обеспечивают безопасную связь между поставщиком удостоверений и поставщиком услуг, гарантируя безопасную аутентификацию пользователей и контроль доступа на разных платформах.
Каталог пользователей
Централизованная база данных (например, LDAP или Active Directory) хранит идентификаторы пользователей, роли и разрешения, обеспечивая единую точку управления для контроля доступа. Это обеспечивает согласованную аутентификацию и авторизацию в системах и упрощает администрирование пользователей.
Токены аутентификации
Защищенные токены (например, утверждения JWT или SAML), выданные поставщиком удостоверений, проверяют личность пользователя при доступе к поставщикам услуг, обеспечивая безопасную аутентификацию на основе токенов. Эти токены имеют цифровую подпись для предотвращения фальсификации и содержат информацию о пользователе, которая помогает предоставить соответствующие разрешения на доступ.
Единый выход (SLO)
Это механизм, который позволяет пользователям одновременно выходить из всех подключенных приложений, повышая безопасность и удобство, а также гарантируя завершение сеансов во всех службах для предотвращения несанкционированного доступа.