• Аутентификация и единый вход (SSO) — ключевые функции сервера идентификации WSO2, которые обеспечивают пользователям безопасный и удобный доступ, а организациям — возможность эффективно управлять учётными записями пользователей.
  • Сервер идентификации WSO2 предлагает гибкие, безопасные и удобные средства многофакторной аутентификации, помогающие организациям повысить безопасность входа и соответствовать требованиям регуляторов. При правильной настройке и администрировании организации могут сохранять комфорт для пользователей, не снижая уровень безопасности.
  • Благодаря возможностям федерации идентификации и управления идентификацией сервер идентификации WSO2 предоставляет комплексное решение для управления идентификацией, которое помогает организациям получить единое представление об учётных записях и безопасные процессы управления идентификацией.

Сервер идентификации WSO2 — это решение с открытым исходным кодом для управления идентификацией и доступом, которое помогает организациям эффективно управлять пользователями, их учётными записями и безопасностью. Оно включает широкий набор функций: аутентификацию, единый вход, многофакторную аутентификацию и многое другое, позволяя организациям обеспечивать безопасный контроль доступа к своим приложениям и сервисам.

Читайте также:Что такое маршрутизация с открытым исходным кодом?

Аутентификация и единый вход (SSO)

Сервер идентификацииWSO2предлагает различные механизмы аутентификации, в том числе вход по имени пользователя и паролю — самую простую форму аутентификации, при которой пользователь вводит имя пользователя и пароль;OAuth— открытый стандарт авторизации, который позволяет пользователю получать доступ к своим защищённым ресурсам через стороннее приложение.

А также SAML (Security Assertion Markup Language) — язык для браузерного единого входа, аутентификации и авторизации между поставщиками идентификации; и OpenID Connect — стандарт на основе OAuth 2.0, который обеспечивает аутентификацию и доступ к данным пользователя. Эти механизмы дают пользователям различные варианты аутентификации, а организациям — гибкое управление идентификацией и безопасность.

В процессе аутентификации сервер идентификации WSO2 защищает учётные данные пользователей с помощью таких технологий, как шифрование и безопасное хеширование, не позволяя получить и использовать эти данные в злонамеренных целях. Он также поддерживает стандарты и протоколы безопасности, чтобы гарантировать безопасность передачи данных.

Единый вход(SSO) позволяет пользователям обращаться к нескольким связанным приложениям без повторного ввода учётных данных после прохождения аутентификации. Сервер идентификации WSO2 реализует единый вход с помощью выдачи токенов: после успешного входа пользователь получает токен и на время сеанса получает доступ ко всем приложениям, подключённым к серверу идентификации.

Единый вход улучшает пользовательский опыт, поскольку пользователь получает доступ ко всем связанным приложениям после одного входа, без необходимости каждый раз вводить имя пользователя и пароль. Это снижает нагрузку на пользователей и повышает их удовлетворённость и эффективность.

Единый вход также способствует повышению безопасности, так как снижает риск того, что пользователи забудут пароль или введут его неверно. Сервер идентификации WSO2 поддерживает мониторинг и управление сеансами единого входа, а также дополнительные меры безопасности, такие как управление сеансами и единый выход, чтобы гарантировать безопасность учётных записей и доступа пользователей.

Читайте также:Кто такой Paul Graham? Сооснователь Y Combinator, признанный автор и сторонник открытого кода

Изображение статьи
WSO2

Многофакторная аутентификация

Сервер идентификации WSO2 поддерживает несколько факторов аутентификации: факторы знания (например, пароли или персональные идентификационные номера), факторы владения (например, мобильные телефоны, аппаратные токены или электронная почта) и биометрические факторы (например, отпечатки пальцев, распознавание лиц или сканирование радужной оболочки глаза).

Организации могут гибко настраивать многофакторную аутентификацию в соответствии со своими требованиями безопасности и политиками управления рисками. Администраторы могут определять типы и количество требуемых факторов аутентификации и настраивать их под конкретных пользователей, приложения или сценарии доступа. Такая гибкость позволяет организациям выбирать подходящий метод аутентификации для защиты конфиденциальных ресурсов с учётом разных уровней риска.

Многофакторная аутентификация обеспечивает более высокий уровень безопасности, чем традиционная однофакторная. Сочетание нескольких факторов, например паролей и кодов подтверждения, отправляемых на телефон, значительно снижает риск кражи персональных данных. Сервер идентификации WSO2 защищает сами факторы аутентификации с помощью шифрования и безопасной передачи данных и предоставляет возможности мониторинга и аудита, чтобы гарантировать безопасность и соответствие процесса аутентификации.

Сервер идентификации WSO2 разрабатывает удобные интерфейсы и процессы, чтобы сбалансировать безопасность и пользовательский опыт. Например, он поддерживает функцию запоминания устройства: пользователь проходит аутентификацию на конкретном устройстве один раз, и при последующих посещениях многофакторная аутентификация не требуется.

Многие отраслевые стандарты и нормативные требования обязывают организации внедрять многофакторную аутентификацию для защиты конфиденциальных данных и персональной информации. Сервер идентификации WSO2 предлагает решение многофакторной аутентификации, отвечающее требованиям соответствия, напримерGDPR(Общий регламент по защите данных), и помогает организациям выполнять требования применимых нормативных актов, снижая риск утечек данных и нарушений безопасности.

Федерация идентификации и управление идентификацией

Сервер идентификации WSO2 позволяет организациям подключать несколько поставщиков идентификации, включая LDAP, Active Directory, поставщиков идентификации социальных сетей и другие. С федерацией идентификации пользователи могут проходить аутентификацию с помощью существующих учётных данных, без необходимости создавать отдельные учётные записи для каждого приложения.

Сервер идентификации WSO2 поддерживает несколько стандартов федерации идентификации, включая SAML, OAuth, OpenID Connect и другие. Это позволяет организациям беспрепятственно работать с разными поставщиками идентификации и приложениями, обеспечивая федерацию идентификации и единый вход между доменами и организациями.

Федерация идентификации позволяет организациям управлять данными пользователей и просматривать их на единой платформе, независимо от того, у какого поставщика идентификации они хранятся. Единое представление об учётных записях упрощает управление пользователями и контроль доступа, повышая эффективность администрирования и качество пользовательского опыта.

Сервер идентификации WSO2 предоставляет полный набор функций управления пользователями, включая создание, изменение и удаление учётных записей. Администраторы могут управлять пользователями и контролировать их права доступа и роли через консоль управления или API.

Организации могут создавать различные роли и назначать их пользователям. Управление ролями упрощает администрирование прав доступа и гарантирует, что пользователи получают соответствующие разрешения и доступ к ресурсам.

Сервер идентификации WSO2 позволяет управлять атрибутами пользователей — именем, адресом электронной почты, номером телефона и другими. Администраторы могут определять пользовательские атрибуты и собирать и обрабатывать данные о пользователях по мере необходимости.

Управление идентификацией включает также возможности аудита и мониторинга: система отслеживает журналы действий пользователей и системные события и формирует соответствующие отчёты. Это помогает организациям контролировать безопасность и соответствие процессов управления идентификацией и своевременно выявлять потенциальные угрозы или нарушения безопасности.