密码太多记不住?SSO帮你轻松访问VDI及外部资源

单点登录(SSO)有多种方式,简单来讲,SSO是一个允许用户使用单一登录访问多个资源的认证过程。使用云应用的VDI用户可能需要某种方式的认证访问桌面外部的应用。SSO只需要用户单次输入认证信息就可以访问虚拟桌面以及外部资源,降低了最终用户的安全负担。 反对使用单点登录技术的争论之一是其削弱了安全性。如果用户账号被盗用,那么入侵者同样可以访问与账号关联的资源。 活动目录之外的访问控制 四年前,用户主要是链接到组织的活动目录访问资源。SSO不是必须的,因为由Windows进行访问控制。IT可以在活动目录中设置访问控制列表并赋予特定的用户读、写权限。 现在用户可以访问活动目录资源、云资源乃至活动目录森林内的资源。活动目录森林包括用户组、机器以及终端(活动目录域)以及域集合(活动目录树)。为访问本地活动目录之外的资源,用户通常需要针对每一种需要访问的外部资源提供一组凭证。SSO允许用户一次登录就可以访问本地以及外部资源。 VDI单点登录增加了安全性,提升了用户体验 如果访问外部资源不使用SSO方式,有时可能会削弱组织的安全性。用户能够记住的密码数量有限,当公司对密码提出复杂性要求时比如包括数字以及大写字母,或者必须频繁更改密码时,用户记忆密码的能力就降低了。 用户写下他们的密码或者针对要访问的所有资源使用相同的密码已是司空见惯。为了增加安全性,IT不可避免地要强迫员工使用不影响组织保护措施的技术。 单点登录技术只需要员工记住一个密码,能够降低员工负担。在这种情况下组织能够真正要求用户使用更加复杂的密码组合乃至双因素认证。此外,每个受保护的资源继续沿用其认证方式,不同于每种资源都要使用同样的密码。 SSO尤其适合更新过的VDI部署环境,因为应用位于虚拟桌面之外的情况越来越常见。例如,某些应用可能位于软件即服务云中,或者Windows应用可能作为微软Azure远程桌面存在。对于后者,管理员能够使用Azure AD将活动目录扩展到云中。即使安全性不是一个主要的问题,用户可能也不想每次访问应用时都需要输入一个密码。 Citrix以及VMware如何处理SSO Citrix以及VMware都在公司的虚拟化计算平台中启用了SSO。 Citrix通过StoreFront企业应用商店启用了SSO,这里指的是直通认证,在用户的终端使用Receiver客户端软件通信。StoreFront 作为用户访问连接到公司XenApp以及XenDesktip虚拟化平台资源的中央资料库。使用Citrix的ICA远程显示协议,IT能够针对所有资源交付启用直通认证。 Vmware在其第七个版本的Horizon 最终用户计算套件中增加了一个称之为True SSO的新功能。Vmware的SSO之前仅支持微软活动目录认证,但True SSO增加了双因素认证以及支持技术,比如RSA SecurID、Kerberos、RADIUS认证。 智能卡以及生物识别单点登录 某些组织发现SSO在与生物识别或者智能卡认证相结合时效果很好。这两种方式允许用户不需要使用密码就能够登录,同时改进了安全性而且实现了认证过程无缝对接。 使用生物识别单点登录或者智能卡认证能够提高特定工作环境下用户的工作效率。与PC不同,虚拟桌面并非仅限于特定的网络终端。作为日常工作流程的一部分,用户可能要通过多个物理设备访问同一个虚拟桌面。例如,整天在办公室、诊疗室或者实验室之间穿梭的临床医师。使用生物识别或者智能卡认证的SSO允许该医师轻松地在不同的物理设备间切换。 尽管这种方式的安全性对某些组织而言非常适用,但有时更适合在单点登录中继续使用密码的组织。原因非常简单:并非支持VDI的所有设备都具备硬件支持智能卡认证或者生物识别单点登录。 对虚拟桌面与应用之间存在分割层的组织而言,SSO非常有用。但对仅仅通过活动目录访问资源的组织而言,可能不会因使用SSO而显著受益。

TechTarget中国原创内容,原文链接: http://www.searchvirtual.com.cn/showcontent_92937.htm
© TechTarget中国:http://www.techtarget.com.cn

时间: 2024-12-29 11:32:55

密码太多记不住?SSO帮你轻松访问VDI及外部资源的相关文章

MVC4.0中项目发布遇到IE11时session存入URL中,导致记不住密码的问题

///MVC4.0中项目发布遇到IE11时session存入URL中,导致记不住密码的问题,在webconfig中配置<system.web><authentication mode="Forms">      <forms loginUrl="~/Account/Login" timeout="2880" cookieless="UseCookies" />    </authent

大胆地去做自己坚信的事情,去做不伤害国家和客户的事情 做企业一定要专注。为企业制定战略目标,绝对不能超过三个。超过三个,你就记不住了,员工也记不住

注:马云认为,我们不勤奋,也不聪明,结果我们这些人都变成了富翁,是什么原因?因为我们的运气好,我们其实很傻,一些聪明的人被别的公司挖走了,剩下的人不聪明,没有人来挖,结果居然变得这么有钱,只有眼光看得远,才能走得更远. 红旗出版社最新出版的<马云内部讲话:相信明天>(修订本)已于近日上市,本书新增了 80% 左右首次披露的马云讲话.其中他看待自己和阿里巴巴的员工的观点很符合这个外星人的思维. 马云说,四五年前阿里巴巴招员工很难,现在招员工很容易,街上会走路的人都被我们招来了.我们不勤奋,也不聪

[写了也记不住系列]数据复制与AA双活(1)

写了也记不住,不记更完蛋,边看边查边记吧,就酱紫好了. 最开始有些概念需要弄明白: 1. 什么是RPO? Wiki: https://en.wikipedia.org/wiki/Recovery_point_objective A recovery point objective, or “RPO”, is defined by business continuity planning. It is the maximum targeted period in which data might

阅读文献存在的问题:坐不住,记不住,想不开

引用:http://blog.sciencenet.cn/blog-2068-500206.html 文献阅读是科研的重要基础,但是并非每一个科研人员都喜欢和擅长看文献——例如我自己.我发现,阅读文献存在的问题可以归纳为三个:坐不住,记不住,想不开. 第一大问题:坐不住 坐不住,指的是不喜欢看文献.为什么我们喜欢看小说,看电视剧,却不喜欢看文献呢?首先是因为看文献难,其次是因为看小说.电视剧更有趣,而看文献却枯燥乏味.“坐不住”的问题怎样才能解决?根据<兴趣从何而来>一文中的分析,可以采用以下

mysql时间函数,总是记不住,总是查。

http://www.cnblogs.com/zeroone/archive/2010/05/05/1727659.html UNIX_TIMESTAMP() UNIX_TIMESTAMP(date) 返回一个Unix时间戳(从'1970-01-01 00:00:00'GMT开始的秒数,date默认值为当前时间)mysql> select UNIX_TIMESTAMP(); -> 882226357 mysql> select UNIX_TIMESTAMP('1997-10-04 22:

【转】那些年记不住的块级元素,内联元素

笔试时候,考基础什么的是最讨厌了 块级元素,内联元素总是记不全,总结如下 妈妈再也不用担心我记不住了 块级元素 内联元素 address - 地址block - 块引用center - 居中对齐块(不推荐)dir - 目录列表(HTML5踢出) div - 常用的不能再常用了 dl - 列表 fieldset - 一个包含着form组的框 form - 表了个单 h1 ~ h6 各种尺寸标题 hr - 水平分隔线(不推荐) menu - 菜单列表 noframes - 浏览器不支持frames显

为什么理解的知识却记不住????

问题: 我发现我学数学或者编程,我理解没问题,但要是隔半天甚至是一个小时,我基本就忘了如何写了.或是忘记公式,或是忘记函数的作用.我明明理解了,可为什么记忆力还是跟不上,提取不了呢?我就开始百度,把所有的罪责怪于我的记忆力的问题,这样就有正当的借口证明为什么我没有办法学好数学和编程了,但是我不能欺骗我自己.网上找到的答案都证明了一件事:我学知识就是懒!!!! 知乎找到的摘要答案: 1 你记不住知识点不是你记忆力的问题,而是你没有将知识点全方面多角度的理解,而且也没有进行调用 2 集中意念能达到听

视频太大怎么办教你一招轻松压缩

观看视频是我们日常生活中打发时间的一种方式,刚刚过去的春节我相信很多小伙伴在路途中都会靠下载的视频来度过漫漫的回家路吧,当然小编也不例外.踏上回家的路之前,就想提前下载电影和一些有意思的视频,无奈手机内存不够,不能下载很多,基于这样的情况,可以把下载好的视频进行压缩,下面来分享一个无损压缩视频的方法,视频太大怎么办教你一招轻松压缩!可以使用迅捷压缩软件1:打开电脑上的视频压缩软件,点击页面中的视频压缩就可以进入对应的操作中.2:添加需要进行压缩的视频,点击添加文件或者添加文件夹的按钮就可以选择需

微信上线“企业信用查询”帮你轻松识别“老赖”企业

生意场上最怕的是那种长期或经常赖账不还的企业,现在好了,深圳微信“城市服务”上线的一项“企业信用查询”能够帮你轻松识别“老赖”企业.市民打开微信点击“我”—“钱包”—“城市服务”,选择所在城市,进入“政务办事”板块即可看到“企业信用查询”. 深圳信用查询可以选择分类查询,从企业 查询.年度报告.异常名录.行政处罚.被执行人等5个方向查询企业信用信息,全貌了解交易对象的信用情况,从而提高风险防范能力.通过“企业信用查询”服 务,市民可以很便捷地使用微信查询企业信用数据,涉及登记.监管.资质认证.诉