Во-первых, дайте выводы, которые можно использовать для принятия решений.
SSO адресовано «Кто Вы» и как Вы входите в систему, а операционная система остается ответственной за «что Вы можете сделать». Общие соглашения включают ODS, Outlook 2.0 и SAML, и более старым системам могут потребоваться шлюзы или сопоставление.
Какие условия необходимо определить до вынесения решения?
На разных этапах работы, данных и проектов на один и тот же вопрос могут быть даны разные ответы. Предлагается проверить следующие условия и включить общие выводы, содержащиеся в Интернете, в свои собственные проекты.
Предложенный порядок аванса
Во-первых, мы будем четко понимать цель и границу.
Проведите инвентаризацию состояния источников, приложений, протоколов, номеров счетов и привилегий.
Ключевая зависимость от валидации
Установить единые стандарты маркировки, сертификации и системного доступа.
Разработка оценочных результатов
Доступ к приложениям с низким уровнем риска и проверка входа в систему, выхода и восстановления.
Убедитесь, что вы выбрали следующий шаг с реальными результатами.
b) Передача основной системы партиями и установление номера счета мониторинга и счета чрезвычайной ситуации.
Как вы понимаете это в реальном бизнесе?
После разделения сотрудника изменения в статусе HR-системы могут спровоцировать единый запрет на идентификацию и сообщить бизнес-системам о восстановлении разговоров и привилегий.Если только логин прыгнет без синхронизации жизненного цикла, сохраняется риск унаследованного аккаунта.
Самый простой способ наступить.
Непонимание ССО как единого оперативного мандата
Только логин достигнут, никаких выходов, разделений и обработанных пробелов токенов
Нет программы экстренного посещения в случае неисправности платформы идентификации
Как мы должны в конечном итоге получать и подтверждать?
Получение и проверка должны охватывать вход в систему, выход, несколько факторов, синхронизацию учетных записей, отключение, кросс-организационные, внешние пользователи, аудит и понижение уровня отказов, а также подтверждать, что операционные системы по-прежнему выполняют свои минимальные полномочия.
При подготовке к общению с поставщиками или внутренними командами рекомендуется приносить текущие процессы, репрезентативные образцы, существующие системы, сроки планирования и бюджетные уровни.Сначала четко обозначены неизвестные пункты, а затем принимается решение об использовании диагностики, PoC, проектов фиксированного диапазона или текущих исследований и разработок, что обычно более надежно, чем прямой спрос на цену и продолжительность без границ.