身份認證可分為兩種認證方式,單點登錄和雙因素認證。
一、單點登錄:在多個業務系統中,用戶只需要登錄一次就可以訪問所有相互信任的業務系統。使用單點登錄,在帶來便利的同時也會引入新的安全風險:用戶仿冒和單點故障。以下措施可提高業務系統(如:某個工作臺,包含了OA、后臺登陸、HRM等多個應用系統)單點登陸的安全性和可用性:
用戶訪問任何一個業務系統時,如果已經在單點登錄服務器中認證成功,那么可以獲取對應的權限,訪問對應的界面;
用戶如果在其中任何一個業務系統中點擊“注銷”按鈕后,那么不能繼續訪問其他業務系統,如果訪問,必須重新登錄;
用戶訪問任何一個業務系統時,如果尚未在單點登錄服務器中認證成功,那么需要跳轉到單點登錄界面,輸入用戶名密碼,校驗成功后,再回到原來的訪問界面。
通過備份、冗余、負載均衡、功能模塊化以及提高處理性能,來防范單點故障。
二、雙因素身份認證:解決只有授權用戶才能訪問系統平臺與服務的問題,主流的身份認證手段包括:靜態密碼、動態口令、密碼技術或生物技術等。
回答所涉及的環境:聯想天逸510S、Windows 10。
身份認證可分為兩種認證方式,單點登錄和雙因素認證。
一、單點登錄:在多個業務系統中,用戶只需要登錄一次就可以訪問所有相互信任的業務系統。使用單點登錄,在帶來便利的同時也會引入新的安全風險:用戶仿冒和單點故障。以下措施可提高業務系統(如:某個工作臺,包含了OA、后臺登陸、HRM等多個應用系統)單點登陸的安全性和可用性:
用戶訪問任何一個業務系統時,如果已經在單點登錄服務器中認證成功,那么可以獲取對應的權限,訪問對應的界面;
用戶如果在其中任何一個業務系統中點擊“注銷”按鈕后,那么不能繼續訪問其他業務系統,如果訪問,必須重新登錄;
用戶訪問任何一個業務系統時,如果尚未在單點登錄服務器中認證成功,那么需要跳轉到單點登錄界面,輸入用戶名密碼,校驗成功后,再回到原來的訪問界面。
通過備份、冗余、負載均衡、功能模塊化以及提高處理性能,來防范單點故障。
二、雙因素身份認證:解決只有授權用戶才能訪問系統平臺與服務的問題,主流的身份認證手段包括:靜態密碼、動態口令、密碼技術或生物技術等。
回答所涉及的環境:聯想天逸510S、Windows 10。