标签:#身份管理系统

共 4 篇文章

TACACS+

在计算机网络中,TACACS+ (Terminal Access Controller Access-Control System Plus)是一种为路由器、网络访问服务器和其他互联计算设备通过一个或多个集中的服务器提供访问控制的协议。TACACS+提供了独立的认证、授权和记账服务。 历史 TACACS+基于TACACS,但是,尽管名字如此,它是一个全新的协议,与之前的TACACS并不兼容,在最近构建或更新的网络中,TACACS+和RA…

SAML 2.0

安全断言标记语言 2.0 (SAML 2.0) 作为 SAML 的最新标准, 用来在安全域中交换身份验证(Authentication)数据和 授权(Authorization)数据。SAML 2.0基于XML协议,使用包含断言(Assertions)的安全令牌在SAML授权方(即,Identity_provider,缩写为IdP)和SAML消费方(即服务提供者,Service Provider,缩写为SP)之间传递委托人(通常是一个终…

JSON Web Token

JSON Web Token(JWT,建议读音 ,与英语单词“jot”同音)是一项拟议中的互联网标准,用于建立带有可选签名和/或可选加密的数据,其有效载荷中保存用于断言若干声明的 JSON。这些令牌可以使用共享秘密,或使用公钥/私钥进行签名。 例如,服务器可以生成一个带有“已作为管理员登录”这一声明的令牌,并将其提供给客户端。客户端随后便可使用该令牌来证明自己已以管理员身份登录。令牌可以由某一方的私钥(通常是服务器的私钥)签名,以便任何…

安全断言标记语言

安全主張标记语言(,简称SAML,发音sam-el)是一个基于XML的开源标准数据格式,它在当事方之间交换身份验证和授权数据,尤其是在和服务提供者之间交换。SAML是OASIS安全服务技术委员会的一个产品,始于2001年。其最近的主要更新发布于2005年,但协议的增强仍在通过附加的可选标准稳步增加。 SAML解决的最重要的需求是网页浏览器單一登入(SSO)。单点登录在内部网层面比较常见(例如使用Cookie),但将其扩展到内部网之外则一…