SSO单点登录办理策划[Java编程]
本文“SSO单点登录办理策划[Java编程]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:
1 什么是单点登陆
单点登录(Single Sign On),简称为 SSO,是目前对比风行的企业业务 整合的办理筹划之一.SSO的定义是在多个利用系统中,用户只需求登录一次便可以拜候全部彼此信任的利用系统.
较大的企业内部,普通都有很多的业务支持系统为其供应呼应的管理和IT服务.比方 财政系统为财政人员供应财政的管理、计算和报表服务;人事系统为人事部门 供应全公司人员的保护服 务;各种业务系统为公司内部差别的业务供应差别的服务等等.这些系统的目的都是让计算机来 举行复 杂烦琐的计算工作,来替换人力的手 工劳动,提高工作效率和质量.这些差别的系统常常是在差别的时 期建立起来的,运行在差别的平台上;大概是由差别厂商开辟,利用了各种差别的技术和尺度.如 果举 例说国内一闻名的IT公司(名字隐去),内部共有60多个业务系统,这些系统包含两个差别版本的SAP的 ERP系统,12个差别范例和版本的数据库系 统,8个差别范例和版本的操作系统,以及利用了3种差别的 防火墙技术,还有数十种彼此不能兼容的协议和尺度,你相信吗?不要猜疑,这种情形其实非常广泛. 每一个利用系统在运行了数年今后,城市成为不可替换的企业IT架构的一部份,以下图所示.
随着企业的发展,业务系统的数目在不断的增添,老的系统却不能简单的替换,这会带来很多的开销 .其一是管理上的开销,需求保护的系统越来越多.很多系统的 数据是彼此冗余和反复的,数据的不一 致性会给管理工作带来很大的压力.业务和业务之间的相关性也越来越大,比方公司的计费系统和财政 系统,财政系统和人事 系统之间都不可避免的有着密切的关系.
为了降低管理的损耗,最大限 度的重用已有投资的系统,很多企业都在举行着企业利用集成(EAI).企业利用集成可以在差别层面上 举行:比方在数据存储层面 上的“数据大集合”,在传输层面上的“通用数据交换平 台”,在利用层面上的“业务流程整合”,和用户界面上的“通用企业门户 ”等等.事实上,还用一个层面 上的集成变得越来越重要,那就是“身份认证”的整 合,也就是“单点登录”.
普通来说,每个单独的系统城市有自己的安全部系和身份 认证系统.整合从前,进入每个系统都需求举行登录,这样的局面不但给管理上带来了很大的艰难,在 安全方面也埋下了庞大的隐患.下面是一些闻名的调查公司显示的统计数据:
用户每天平均16分 钟花在身份考证任务上 - 资料根源:IDS
频繁的IT用户平均有21个密码 - 资料根源:NTA Monitor Password Survey
49%的人写下了其密码,而67%的人很少改变它们
每79秒呈现一 起身份被窃事件 - 资料根源:National Small Business Travel Assoc
环球拐骗丧失每年约12B - 资料根源:Comm Fraud Control Assoc
到2007年,身份管理市场将成倍增长至$4.5B - 资料来 源:IDS
利用“单点登录”整合后,只需求登录一次便可以进入多个系统,而不需求 重新登录,这不但仅带来了更好的用户体验,更重要的是降低了安全的风险和管理的损耗.请看下面的 统计数据:
提高IT效率:关于每1000个受管用户,每用户可节俭$70K
帮忙台呼唤削减至 少1/3,关于10K员工的公司,每年可以节俭每用户$75,大概合计$648K
生产力提高:每个新员工 可节俭$1K,每个老员工可节俭$350 - 资料根源:Giga
ROI回报:7.5到13个月 - 资料根源: Gartner
别的,利用“单点登录”还是SOA时代的需求之一.在面向服务的架构中,服 务和服务之间,程序和程序之间的通讯大量存在,服务之间的安全认证是SOA利用的难点之一,应此成立 “单点登录”的系统体系可以大大简化SOA的安全问题,提高服务之间的合作效率.
以上是“SSO单点登录办理策划[Java编程]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
本文地址: | 与您的QQ/BBS好友分享! |