Kas yra Federacinė tapatybė?

Federacinė tapatybė yra kompiuterio funkcija, leidžianti įmonei ar kitam kompiuterio vartotojui vieną kartą prisijungti prie sistemos ir gauti prieigą prie kelių sričių, kuriose kitu atveju reikėtų kiekvienos atskiro prisijungimo. Pavyzdžiui, įmonė gali turėti reikalų su daugybe skirtingų tiekėjų, platintojų ir gamintojų; su federacine tapatybe įmonė atlieka vieną prisijungimą, o ne atskirą kiekvienos įmonės prisijungimą. Tai atliekama perduodant autentifikavimą iš vienos sistemos į kitą ir kiekviena sistema pasitiki kitomis sistemomis. Įmonėms, naudojančioms federacinę tapatybę, nereikia dalytis autentifikavimo technologija, nes tai palengvina prisijungimą asmeniui. Susietos tapatybės naudojimo trūkumas yra tas, kad jei autentifikavimą perduodanti sistema nėra saugi, gali kilti pavojus visos sistemos saugumui.

Tiek įmonės, tiek vartotojai nuolat susiduria su keliomis įmonėmis. Verslo atžvilgiu jie turės dirbti su visomis tiekimo grandinės dalimis, o vartotojai taip pat perka produktus ir paslaugas iš skirtingų įmonių. Jei nebūtų susietos tapatybės, įmonė ar vartotojas turėtų atlikti kiekvienos įmonės autentifikavimą ir prisijungti, kad įmonė žinotų, kad asmuo yra tikras ir saugus.

Kad verslas ar vartotojas būtų laikomas saugiu, jis ar ji turės vieną kartą prisijungti naudodamas federacinę tapatybę. Patvirtinus jo autentiškumą, įmonė naudoja standartinę saugos kalbą, kad informuotų visas susijusias įmones, kad šis asmuo yra autentiškas ir nekelia pavojaus. Iš ten verslas arba vartotojas gali pereiti visas susijusias sistemas, neatlikdamas kitos prisijungimo procedūros. Tai taupo įmonės ar vartotojo laiką ir reiškia, kad kiekvienai įmonei reikės mažiau išteklių įvairiems autentifikavimui atlikti.

Nors vienkartinis prisijungimas yra jo nauda, ​​yra ir kitų federacinės tapatybės naudojimo pranašumų. Vieno prisijungimo procedūra gali būti dubliuojama be jungiamosios sistemos, bet tik tuo atveju, jei kiekviena įmonė turi tą pačią katalogų paslaugą, o tai ne visada. Sujungta sistema yra standartinė, todėl ją galima perduoti kitoms įmonėms, neatsižvelgiant į tai, kokią katalogų paslaugą jos naudoja.

Sujungta tapatybė paprastai suteikia prieigą tik saugiems nariams, tačiau gali būti ir trūkumų. Jei vartotoją autentifikuojanti įmonė nėra saugi, piktybiškam vartotojui suteikiama daug platesnė prieigos sritis. Užuot galėjęs įsiskverbti į vieną sistemą, piktybinis vartotojas galės pasiekti visas susietas sistemas vienu prisijungimu.