上云无忧 > 文档中心 > 百度智能云身份管理服务 IDaaS 中“单点登录”是什么意思?
身份管理服务
百度智能云身份管理服务 IDaaS 中“单点登录”是什么意思?

文档简介:
单点登录(Single Sign On, 简称SSO),是一种访问应用时的登录效果,即用户在一处完成登录后,可以无需再次输入账号密码进入其他的应用或是业务系统。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

什么是单点登录

单点登录(Single Sign On, 简称SSO),是一种访问应用时的登录效果,即用户在一处完成登录后,可以无需再次输入账号密码进入其他的应用或是业务系统。

为什么需要单点登录

  • 更高效:比起为每个应用配置一套账号密码,每次切换都要重新键入并登录,单点登录是企业内部有效提高员工工作效率的方法。
  • 更安全:单点登录比为多个业务应用维护一套账号密码更安全,可以通过在统一登录时为用户配置更强的认证要求来实现。

如何实现单点登录

百度智能云IDaaS通过支持现代标准的身份认证协议如SAML2.0、OAuth2.0、CAS、JWT等,可以通过配置化的方式,连接平台与业务应用,从而实现单点登录。

而对于不支持标准协议的业务应用,则需要一定的改造工作量。

IDaaS支持的单点登录协议

SAML2.0

Secure Assertion Markup Language,简称SAML,是一种基于XML的标准开源协议,通过非对称加密的方式,在身份提供商(IdP)和服务提供商(SP)之间传递安全断言(Assertion)的方式可实现跨域的SSO,在国内外统一身份认证中有广泛应用。

OAuth2.0

OAuth2.0是一种标准的开源授权框架,应用通过授权服务器颁发的令牌,从服务端获取被授权的用户资源,常用于第三方应用的统一身份管理。

CAS

Central Authentication Service, 简称CAS,是一种基于挑战-应答方式的开源SSO协议,因其集成简便、扩展性强,广泛应用于企业内部的应用集成。

JWT

JSON Web Token, 简称JWT,是一种基于JSON的开放协议,常用于进行SSO,JWT的SSO通过非对称加密方式进行身份验证,集成简便,应用广泛。

什么是单点登出

对应单点登录,单点登出指的是用户在某一个应用登出后,多个业务应用都相应完成登出。

想要实现单点登出,需要业务应用接入IDaaS提供的单点登出的API,当一个应用登出后,清理IDaaS的用户会话,同时清理其他业务应用的用户回话。

相似文档
  • 百度智能云IDaaS为企业客户主要提供统一身份、统一认证、单点登录、应用管理等产品功能,以解决复杂的身份管理问题。 统一身份: IDaaS为企业客户提供了用户身份目录、用户信息同步、用户生命周期管理等功能,以帮助客户实现企业内身份的统一管理。
  • 百度智能云IDaaS通过提供简单便捷地配置和集成,可以帮助企业客户解决复杂身份的管理问题,其产品优势体现如下: 简单易用: 支持业界标准的身份认证、单点登录等协议,打通身份系统只需简单的配置,无需额外研发。
  • 百度智能云IDaaS主要用于解决云化时代企业客户复杂的身份管理问题,IDaaS的典型应用场景如下: 统一企业本地和云端应用的身份管理: 随着企业上云的进程,越来越多的企业选择本地存储核心数据+云端进行业务管理相结合的管理方式,一方面确保企业核心业务数据的安全性,同时最大限度利用公有云所带来的算力提升和成本降低。
  • 百度智能云身份管理服务IDaaS当前处于公测阶段,公测期间您可以免费使用本服务, 您可以在此申请公测资格,审核通过后您将获得一个月的试用期,试用期结束后如需继续使用,您可以联系您的客户经理开通长期使用权限。
  • 本文将介绍如何通过IDaaS快速创建组织和用户,并连接你的百度智能云控制台,实现用户信息同步。 在进行快速入门操作前,需要具备如下条件: 注册并拥有有效的百度智能云账号; 已开通IDaaS服务(公测期间请联系IDaaS产品团队); 管理员账户拥有系统管理员策略权限。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部