- Аутентификация и единый вход (SSO) — ключевые функции сервера идентификации WSO2, которые обеспечивают пользователям безопасный и удобный доступ, а организациям — возможность эффективно управлять учётными записями пользователей.
- Сервер идентификации WSO2 предлагает гибкие, безопасные и удобные средства многофакторной аутентификации, помогающие организациям повысить безопасность входа и соответствовать требованиям регуляторов. При правильной настройке и администрировании организации могут сохранять комфорт для пользователей, не снижая уровень безопасности.
- Благодаря возможностям федерации идентификации и управления идентификацией сервер идентификации WSO2 предоставляет комплексное решение для управления идентификацией, которое помогает организациям получить единое представление об учётных записях и безопасные процессы управления идентификацией.
Сервер идентификации WSO2 — это решение с открытым исходным кодом для управления идентификацией и доступом, которое помогает организациям эффективно управлять пользователями, их учётными записями и безопасностью. Оно включает широкий набор функций: аутентификацию, единый вход, многофакторную аутентификацию и многое другое, позволяя организациям обеспечивать безопасный контроль доступа к своим приложениям и сервисам.
Читайте также:Что такое маршрутизация с открытым исходным кодом?
Аутентификация и единый вход (SSO)
Сервер идентификацииWSO2предлагает различные механизмы аутентификации, в том числе вход по имени пользователя и паролю — самую простую форму аутентификации, при которой пользователь вводит имя пользователя и пароль;OAuth— открытый стандарт авторизации, который позволяет пользователю получать доступ к своим защищённым ресурсам через стороннее приложение.
А также SAML (Security Assertion Markup Language) — язык для браузерного единого входа, аутентификации и авторизации между поставщиками идентификации; и OpenID Connect — стандарт на основе OAuth 2.0, который обеспечивает аутентификацию и доступ к данным пользователя. Эти механизмы дают пользователям различные варианты аутентификации, а организациям — гибкое управление идентификацией и безопасность.
В процессе аутентификации сервер идентификации WSO2 защищает учётные данные пользователей с помощью таких технологий, как шифрование и безопасное хеширование, не позволяя получить и использовать эти данные в злонамеренных целях. Он также поддерживает стандарты и протоколы безопасности, чтобы гарантировать безопасность передачи данных.
Единый вход(SSO) позволяет пользователям обращаться к нескольким связанным приложениям без повторного ввода учётных данных после прохождения аутентификации. Сервер идентификации WSO2 реализует единый вход с помощью выдачи токенов: после успешного входа пользователь получает токен и на время сеанса получает доступ ко всем приложениям, подключённым к серверу идентификации.
Единый вход улучшает пользовательский опыт, поскольку пользователь получает доступ ко всем связанным приложениям после одного входа, без необходимости каждый раз вводить имя пользователя и пароль. Это снижает нагрузку на пользователей и повышает их удовлетворённость и эффективность.
Единый вход также способствует повышению безопасности, так как снижает риск того, что пользователи забудут пароль или введут его неверно. Сервер идентификации WSO2 поддерживает мониторинг и управление сеансами единого входа, а также дополнительные меры безопасности, такие как управление сеансами и единый выход, чтобы гарантировать безопасность учётных записей и доступа пользователей.
Читайте также:Кто такой Paul Graham? Сооснователь Y Combinator, признанный автор и сторонник открытого кода

Многофакторная аутентификация
Сервер идентификации WSO2 поддерживает несколько факторов аутентификации: факторы знания (например, пароли или персональные идентификационные номера), факторы владения (например, мобильные телефоны, аппаратные токены или электронная почта) и биометрические факторы (например, отпечатки пальцев, распознавание лиц или сканирование радужной оболочки глаза).
Организации могут гибко настраивать многофакторную аутентификацию в соответствии со своими требованиями безопасности и политиками управления рисками. Администраторы могут определять типы и количество требуемых факторов аутентификации и настраивать их под конкретных пользователей, приложения или сценарии доступа. Такая гибкость позволяет организациям выбирать подходящий метод аутентификации для защиты конфиденциальных ресурсов с учётом разных уровней риска.
Многофакторная аутентификация обеспечивает более высокий уровень безопасности, чем традиционная однофакторная. Сочетание нескольких факторов, например паролей и кодов подтверждения, отправляемых на телефон, значительно снижает риск кражи персональных данных. Сервер идентификации WSO2 защищает сами факторы аутентификации с помощью шифрования и безопасной передачи данных и предоставляет возможности мониторинга и аудита, чтобы гарантировать безопасность и соответствие процесса аутентификации.
Сервер идентификации WSO2 разрабатывает удобные интерфейсы и процессы, чтобы сбалансировать безопасность и пользовательский опыт. Например, он поддерживает функцию запоминания устройства: пользователь проходит аутентификацию на конкретном устройстве один раз, и при последующих посещениях многофакторная аутентификация не требуется.
Многие отраслевые стандарты и нормативные требования обязывают организации внедрять многофакторную аутентификацию для защиты конфиденциальных данных и персональной информации. Сервер идентификации WSO2 предлагает решение многофакторной аутентификации, отвечающее требованиям соответствия, напримерGDPR(Общий регламент по защите данных), и помогает организациям выполнять требования применимых нормативных актов, снижая риск утечек данных и нарушений безопасности.
Федерация идентификации и управление идентификацией
Сервер идентификации WSO2 позволяет организациям подключать несколько поставщиков идентификации, включая LDAP, Active Directory, поставщиков идентификации социальных сетей и другие. С федерацией идентификации пользователи могут проходить аутентификацию с помощью существующих учётных данных, без необходимости создавать отдельные учётные записи для каждого приложения.
Сервер идентификации WSO2 поддерживает несколько стандартов федерации идентификации, включая SAML, OAuth, OpenID Connect и другие. Это позволяет организациям беспрепятственно работать с разными поставщиками идентификации и приложениями, обеспечивая федерацию идентификации и единый вход между доменами и организациями.
Федерация идентификации позволяет организациям управлять данными пользователей и просматривать их на единой платформе, независимо от того, у какого поставщика идентификации они хранятся. Единое представление об учётных записях упрощает управление пользователями и контроль доступа, повышая эффективность администрирования и качество пользовательского опыта.
Сервер идентификации WSO2 предоставляет полный набор функций управления пользователями, включая создание, изменение и удаление учётных записей. Администраторы могут управлять пользователями и контролировать их права доступа и роли через консоль управления или API.
Организации могут создавать различные роли и назначать их пользователям. Управление ролями упрощает администрирование прав доступа и гарантирует, что пользователи получают соответствующие разрешения и доступ к ресурсам.
Сервер идентификации WSO2 позволяет управлять атрибутами пользователей — именем, адресом электронной почты, номером телефона и другими. Администраторы могут определять пользовательские атрибуты и собирать и обрабатывать данные о пользователях по мере необходимости.
Управление идентификацией включает также возможности аудита и мониторинга: система отслеживает журналы действий пользователей и системные события и формирует соответствующие отчёты. Это помогает организациям контролировать безопасность и соответствие процессов управления идентификацией и своевременно выявлять потенциальные угрозы или нарушения безопасности.

