Page 1 of 1

一些组织误以为 SSO 实际上会削弱 IT

Posted: Mon Feb 10, 2025 3:06 am
by Bappy11
SSO 的好处包括:

易于使用:从最终用户的角度来看,SSO 显然很有吸引力,因为它简化了登录过程。无需记住 10 个不同应用程序的 10 个不同密码,而且如果您一段时间没有使用任何一个应用程序,您的会话也不会过期。
降低 IT 负担:随着远程办公的兴起,许多显然不懂技术的员工被迫充当自己的技术支持,在家诊断和解决问题。更少的忘记密码也意味着您的 IT 支持团队的负担减轻,他们必须帮助用户重置其凭据。
提高生产力:登录和退出所花的时间更少,等待 IT 团队帮助所花的时间更少,这意味着员工生产力的提高。这可以帮助组织挽回因低效登录实践而造成的数百万美元损失。
更高的安全性:除了生产力带来的经济收益外,企业还需要考虑网络攻击可能造成的财务和声誉损失。SSO 有助于提高 IT 安全性并降低发生灾难性数据泄露的风险。

安全性,因为它只会为攻击者提供一个弱点。理论上,如果用户的密码被泄露或破解,恶意行为者就可以轻而易举地进入应用程序门户。

但实际上,SSO 可以提高 IT 安全性,原因有多种。首先,SSO 可以且应该与其他 IT 安 香港电报数据 全最佳实践结合使用,例如多因素身份验证 (MFA) 和基于风险的身份验证 (RBA):

使用 MFA,用户需要通过至少一种其他方式验证其登录身份,例如输入电子邮件中的代码或使用智能手机身份验证应用程序进行验证。
RBA 分析特定登录周围的元数据(例如 IP 地址、设备、用户位置和一天中的时间)以评估登录欺诈的可能性,并在检测到可疑行为时向用户发出警报。


SSO 可以提高组织内的 IT 安全性还有其他几个原因:

SSO 简化了登录过程,使用户不太可能写下密码。

由于这种简化,IT 部门还可以对密码长度和复杂性提出更严格的要求,使攻击者更难破解。
SSO 促进身份管理 (IdM),允许组织为用户和用户组创建角色,明确定义他们应该有权访问哪些应用程序和服务。
可以快速轻松地限制或终止员工的登录凭据(例如,当他们离开组织时),从而降低内部威胁的风险。
可以根据需要将更敏感的系统、应用程序和数据排除在 SSO 门户之外。


想要为现有的云应用程序实施自己的 SSO 门户 — 或者作为即将进行的云迁移的一部分?Datavail 可以提供帮助。要了解我们如何帮助客户在 Microsoft Azure 云迁移过程中实施 SSO,请查看我们最近的案例研究“主要汽车制造商将应用程序门户迁移到 Azure 云”。

联系专家 »