写点什么

跨出防火墙之外的单点登录

  • 2007 年 11 月 08 日
  • 本文字数:776 字

    阅读完需:约 3 分钟

开发者们似乎是昨天才刚刚掌握企业范围内的单点登录(Single Sign-On,SSO),企业们却今天就已经在考虑怎样把同样的思维运用到公司的防火墙之外了。John Dunn 最近在 Techworld 上的一篇文章中讨论了联合身份管理(Federated Identity Management,FIM)的一些基本原则:

首先 FIM 不太算是一项技术——虽然有些厂商说它是——它更像是帮助理解 Web Service 等技术的一个概念,帮助达成一项令关注 IT 业前景的中坚们着迷的目标:来自不同组织的用户如何使用彼此的网络,去共享或曰“联合”数据并指导事务?

SAML(Security Assertion Markup Language) 2.0 是 OASIS 承认的标准,用于帮助在 FIM 中实现 SSO。John 讨论了三项重要的 SAML 特性,它们是 SAML 适用于 FIM 项目的原因:

首先,它不要求同步,并且它按照特定的请求随时建立连接。因此保证了简单和可被审查。第二,它允许交换个人设置,因此在用户注销离开一项联合资源的时候,可以较好地管理 Session。第三也可能是最重要的一点,它是一个抽象层,可以统一来自不同厂商的不同认证系统,那正是迄今困扰 FIM 项目的罪魁祸首。

John 接着讨论了打算投入到 FIM 的企业应该注意的事项。包括:

  • 确保你的公司已经准备好健壮的认证系统。你的用户会访问伙伴网站,伙伴网站的用户也会访问你的。
  • 推敲员工访问多个系统可能带来的安全影响
  • 承诺的问题
  • 确定在失败发生时,由谁来负责

FIM 的前景充满各种令人激动的可能性,不过 John 还是以一些严肃清醒的建议来结束他的文章

只要时间长,哪怕是最不起眼的 IT 业务也有潜力转变成新颖的东西。但“联合”这个概念绝对代表了网络的未来,它让网络不再是一个个数据孤岛,而是相互交错的“网络的网络”。这已经在发生了。但 FIM 会迫使企业在跳进危机四伏的漩涡之前,重新审视他们自己的安全过程。

InfoQ 对 SAML 的更多报道请见此处

查看英文原文: Single Sign-On beyond the firewall

2007 年 11 月 08 日 17:29650
用户头像

发布了 225 篇内容, 共 52.4 次阅读, 收获喜欢 38 次。

关注

评论

发布
暂无评论
发现更多内容

数据库设计的 10 个最佳实践

xcbeyond

数据库 数据库设计 6月日更

开发者如何构建技术影响力

不脱发的程序猿

程序人生 开发者如何构建技术影响力 技术影响力

pprof排查Golang服务内存问题

循环智能

pprof 性能分析 Go 语言

[译] 规避供应商以及特定版本的 VM Bugs

Antway

6月日更

谁说双非本就一定无缘阿里!(四年crud经验已拿下P7)面经分享

Java 程序员 架构 面试 计算机

WebRTC 传输安全机制第二话:深入显出 SRTP 协议

阿里云视频云

音视频 WebRTC 通信 流媒体开发 SRS流媒体服务器

移动开发iOS,薪资如何?待遇怎样!

ios开发 iOS 知识体系

新思科技宣布收购 Code Dx公司 添加软件漏洞关联、优先级和合并风险报告

InfoQ_434670063458

新思科技

网易有道开源EMLL:高性能端侧机器学习计算库,大幅提高计算性能

有道技术团队

人工智能 机器学习 高性能计算 端侧AI

Spring Cloud Netflix Eureka的参数调优

互联网架构师小马

5W1H聊开源之Who/When/Where——谁在何时何地“发明”了开源?

禅道项目管理

Linux 开源 软件

iOS开发21年6月面试总结(未完待续~)

iOSer

ios 面试 ios开发 iOS 知识体系

MySQL各大版本新特性一览

互联网架构师小马

MySQL 数据库

终端架构深研,CodeDay 成都站等你

蚂蚁集团移动开发平台 mPaaS

flutter mPaaS Codeday Meetup

公安情报研判分析系统解决方案,合成作战系统搭建

13823153121

分布式能解决一切问题吗?百度架构师为你解答架构真正奥义!

Java架构师迁哥

2021年版,拼多多/阿里/今日头条/京东 Java面经大合集(含答案)

Java架构师迁哥

在线图片坐标拾取工具

入门小站

搭建Prometheus+Grafana的云平台监控系统

学神来啦

云计算 Linux 运维 开发日志

还说这不是你:Java开发多年面试遭拒,末了还不知道该学习什么提升自己

互联网架构师小马

Java 程序员 面试

Flink User-Defined Source

Alex🐒

flink 翻译 Flink扩展 flink1.13

测试工程师如何收拾交接项目的烂摊子

陈磊@Criss

测试

凭这份pdf每天花2小时学习,3个月后拿下阿里/美团/京东等offer

Java 程序员 架构 面试

80后自立门户,90后异军突起,中国投资新势力加速崛起 | 创业邦2021年40位40岁以下投资人重磅发布

创业邦

创业

第六课作业

杰语

专科小伙豪取三杀,斩获阿里、京东和蚂蚁Java岗offer的原因找到了!

北游学Java

Java 面试

详解 Go 程序的启动流程,你知道 g0,m0 是什么吗?

煎鱼

Java php 后端 Go 语言

🌏【架构师指南】分布式技术知识点总结(上)

浩宇天尚

分布式 raft协议 paxos协议 6月日更

关于Redis分布式锁的那些事

Hex

redis 后端

跨出防火墙之外的单点登录_安全_Gavin Terrill_InfoQ精选文章