Entiendo SSO como el inicio de sesión único para todas las aplicaciones conectadas. Me gustaría saber más sobre SSO y cómo exactamente se logra¿Qué es SSO
Respuesta
Éste es Donnie. Él es un amigo mío.
El mecanismo básico es confiar en el amigo de tu amigo.
Otra metáfora que se usa es la calcomanía que le dan al ingresar a un edificio seguro. En la mañana, muestra su identificación (credencial) válida a la persona de seguridad, y por el resto del día, la etiqueta actúa como el pase (token). Cuando regrese al día siguiente, debe mostrar su identificación nuevamente.
La tecnología clave es la forma en que confía en su amigo o persona de seguridad o en cualquier persona en una red hostil. Vea cómo funciona el cifrado Kerberos o asimétrico.
SSO hace referencia al inicio de sesión único que se implementa de forma predeterminada cuando utilizamos la autenticación basada en notificaciones junto con la autenticación basada en formularios o la autenticación de ventanas. El uso principal es de reclamaciones, un tercero llamado emisor que proporcionará la autorización al usuario para acceder a la aplicación al proporcionar un token que contendrá reclamaciones y firma digital para la identificación de un emisor por parte de la aplicación. puede obtener más información aquí:
inicio de sesión único es una funcionalidad que viene por defecto cuando ponemos en práctica la autenticación basada reclamación. Implica una autenticación de terceros adicional por parte del emisor que proporcionará el token después de obtener las credenciales del usuario que desea acceder a una aplicación.
El inicio de sesión único permite que el usuario final inicie sesión en un único portal y acceda a múltiples aplicaciones a la perfección, reduciendo múltiples pantallas de inicio de sesión y aumentando la seguridad al tener un punto de entrada central.
Responder a las quejas de los usuarios finales sobre tener que recordar varias contraseñas es un objetivo común en muchas organizaciones. Tener múltiples puntos de acceso de inicio de sesión para aplicaciones web no solo es un punto de dolor para el usuario final, también es un riesgo de seguridad que puede dejar a su empresa vulnerable a los ataques a la red. Una solución de portal de inicio de sesión único puede eliminar la molestia de varias solicitudes de contraseña y agilizar el acceso para el usuario. Sin embargo, muchas soluciones SSO son costosas y difíciles de implementar para manejar de manera efectiva todos los escenarios de acceso de los usuarios. La integración es especialmente difícil cuando se trata de permitir que la experiencia de inicio de sesión único continúe para usuarios externos, desde clientes hasta socios, proveedores e incluso proveedores, que desean un acceso sin interrupciones a las aplicaciones web alojadas.
Recientemente he estado investigando diferentes soluciones de SSO, ¡hay tantas! ¡Me encontré con este pequeño video y pensé que era tan inteligente! http://youtu.be/KTweSfRW18M?list=UUJD2scx1baSeUDSIk7N35Ww
"El inicio de sesión único (SSO) es un proceso de autenticación que permite a un usuario acceder a múltiples aplicaciones con un conjunto de credenciales de inicio de sesión.SSO es un procedimiento común en las empresas, donde un cliente accede a múltiples recursos conectados a un local area Network (LAN)"
Usted puede leer más aquíhttps://auth0.com/blog/2015/09/23/what-is-and-how-does-single-sign-on-work/
- 1. Cómo implementar SAML SSO
- 2. SSO multiplataforma: ¿por dónde empezar?
- 3. SSO con CAS o OAuth?
- 4. SSO usando SAML2.0 en asp.net
- 5. Paso a paso Google SSO (java)?
- 6. Las diferencias entre SP iniciaron SSO y desplazados internos iniciaron SSO
- 7. Escribir una aplicación SSO en GAE
- 8. Rechazo de AppCenter debido a SSO
- 9. Web SSO con Java y SAML 2.0
- 10. ¿Solución de gestión de identidades/SSO?
- 11. Implementar SSO usando CAS + Spring Security
- 12. SAML 2.0 SSO para Ruby on Rails?
- 13. NTLM V2 SSO Java Servlet Filter
- 14. ¿Cuál es la diferencia entre OpenID Provider y OpenID WebRing SSO Provider?
- 15. Ruby SSO, CAS, oauth, userstore. ¿Que opciones tengo?
- 16. Nombre de usuario en el encabezado HTTP para SSO
- 17. Integración de membresía de Umbraco con SAML Web SSO
- 18. integración de inicio de sesión vainilla/codeigniter con jsconnect/SSO
- 19. ¿Cuál es el mejor enfoque para SSO con usuarios internos de AD y usuarios externos?
- 20. ¿ADFS 2.0 es compatible con el protocolo SAML 1.1 y los perfiles SSO web?
- 21. SSO transparente con SAML (IE, SAML 2.0, ADFS, autenticación Kerberos)
- 22. cómo implementar SAML sso usando Java, Java EE
- 23. Android SSO (inicio de sesión único) para la aplicación
- 24. SSO de Java: autenticación Kerberos contra Active Directory
- 25. SSO que requiere múltiples intentos para iniciar sesión
- 26. Implementación del inicio de sesión único (SSO) con Django
- 27. Android: Google SSO - OAuth o AccountManager? ¿O ambos?
- 28. WSO2 Identity Server y SSO para la aplicación personalizada
- 29. ¿Cómo puedo imitar Stack Overflows SSO? ¿Particularmente donde se federa con serverfault.com?
- 30. Uso de SSO para iniciar sesión en mi aplicación existente de Google Apps
Comprobar este enlace para más información: http://en.wikipedia.org/wiki/Single_sign-on – MysticSlayer