石器時代

 找回密碼
 立即註冊
搜索
熱搜: 活動 交友 discuz
查看: 3|回復: 0

SSO vs Same Sign On vs LDAP

[複製鏈接]

1

主題

1

帖子

5

積分

新手上路

Rank: 1

積分
5
發表於 2024-5-10 22:34:38 | 顯示全部樓層 |閱讀模式
Selain SSO, sebenarnya sudah ada sistem sign on yang disebut same sign on. Sistem masuk tunggal hanya meminta pengguna melakukan login sekali untuk masuk ke berbagai aplikasi. Sedangkan same sign on meminta pengguna untuk login setiap kali akan masuk ke aplikasi, tetapi dengan kredensial yang sama. Untuk meningkatkan keamanan, same sign on memanfaatkan alat seperti DirSync dengan kemampuannya dalam mereplikasi password. Satu akun yang sama bisa memiliki beberapa password di aplikasi berbeda. Hasilnya, jika informasi kredensial di satu aplikasi diretas, informasi itu tidak bisa digunakan untuk membuka aplikasi lain karena password yang berbeda.

Same sign on dikembangkan pada 1992 oleh Tim Howes—pada saat itu berstatus mahasiswa—dan timnya di University of Michigan. Awalnya sistem ini dirancang untuk menghubungkan pengguna ke sistem di  Photo Editing Services universitas. Saat itu mereka memanfaatkan X.500 Directory Access Protocol (DAP).





Dalam perjalanannya, LDAP terbukti lebih efektif untuk menunjang sistem ini. Bila sebelumnya LDAP digunakan untuk mengakses sistem dan aplikasi, kini direktori ini juga sudah dimanfaatkan untuk mengotentikasi pengguna yang hendak mengakses alat DevOps, seperti Jenkins®. Seiring waktu, banyak software house kesulitan menghubungkan on-prem IdP mereka (biasanya Active Directory) ke aplikasi web melalui LDAP. Pasalnya, LDAP adalah protokol yang dikembangkan pada tahun 90-an sedangkan aplikasi web baru muncul di awal 2000-an. Untuk mengatasinya diciptakanlah Secure Assertion Markup Language (SAML).

SAML bertujuan untuk menambahkan fungsi layanan direktori tradisional ke aplikasi berbasis cloud. Dalam praktiknya, para pengembang sering kali menumpuk SSO pada rancangan AD mereka. Para perusahaan pengembang pun bisa terus menggunakan sistem berbasis LDAP yang menggunakan aplikasi web dengan dukungan SAML. Singkatnya, LDAP adalah protokol aplikasi yang digunakan untuk melakukan pemeriksaan kembali informasi di server akhir, sementara SSO adalah proses otentikasi pengguna yang memberikan akses ke berbagai sistem.

回復

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

Archiver|手機版|自動贊助|石器時代

GMT+8, 2025-5-1 20:53 , Processed in 0.039569 second(s), 17 queries .

抗攻擊 by GameHost X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表
一粒米 | 中興米 | 論壇美工 | 設計 抗ddos | 天堂私服 | ddos | ddos | 防ddos | 防禦ddos | 防ddos主機 | 天堂美工 | 設計 防ddos主機 | 抗ddos主機 | 抗ddos | 抗ddos主機 | 抗攻擊論壇 | 天堂自動贊助 | 免費論壇 | 天堂私服 | 天堂123 | 台南清潔 | 天堂 | 天堂私服 | 免費論壇申請 | 抗ddos | 虛擬主機 | 實體主機 | vps | 網域註冊 | 抗攻擊遊戲主機 | ddos |