SSO
代表“Single Sign-On”。
SSO 是一种身份验证方法,允许用户使用一组登录凭据访问多个网站或服务。使用 SSO 可以减少用户需要登录的次数,以及需要记住的密码数量。SSO 通常与多重身份验证(MFA)或双因素身份验证(2FA)结合使用,以提高这组凭据所采用的安全级别。
软件应用程序和Web 应用的开发者可以选择在其应用中构建对 SSO 方法的支持。Google、Apple和Facebook都为个人提供 SSO 服务,允许用户登录新的应用或网站,而无需为其创建单独的账户。其他一些公司也提供 SSO 产品,专门满足大型企业更复杂的需求。
通过 SSO 登录要求所有服务都支持共同的身份提供商。当用户首次登录其中一项服务时,该服务会将登录过程交给身份提供商。用户使用其用户名和密码登录后,身份提供商会创建一个身份验证令牌,用于确认用户的凭据,并将该令牌存储在用户的Web 浏览器中或身份提供商的服务器上。当用户尝试访问支持相同 SSO 方法的另一项服务时,该服务会检查令牌(位于 Web 浏览器中或身份提供商的服务器上),如果验证成功,就会授予用户访问权限。
测试你的知识