随着云服务的广泛应用,单点登录技术(SSO)最近倍受青睐,它也可以帮助IT在VDI部署过程中更好地平衡安全性与用户体验。

单点登录(SSO)有多种方式,简单来讲,SSO是一个允许用户使用单一登录访问多个资源的认证过程。使用云应用的VDI用户可能需要某种方式的认证访问桌面外部的应用。SSO只需要用户单次输入认证信息就可以访问虚拟桌面以及外部资源,降低了最终用户的安全负担。

反对使用单点登录技术的争论之一是其削弱了安全性。如果用户账号被盗用,那么入侵者同样可以访问与账号关联的资源。

活动目录之外的访问控制

四年前,用户主要是链接到组织的活动目录访问资源。SSO不是必须的,因为由Windows进行访问控制。IT可以在活动目录中设置访问控制列表并赋予特定的用户读、写权限。

现在用户可以访问活动目录资源、云资源乃至活动目录森林内的资源。活动目录森林包括用户组、机器以及终端(活动目录域)以及域集合(活动目录树)。为访问本地活动目录之外的资源,用户通常需要针对每一种需要访问的外部资源提供一组凭证。SSO允许用户一次登录就可以访问本地以及外部资源。

VDI单点登录增加了安全性,提升了用户体验

如果访问外部资源不使用SSO方式,有时可能会削弱组织的安全性。用户能够记住的密码数量有限,当公司对密码提出复杂性要求时比如包括数字以及大写字母,或者必须频繁更改密码时,用户记忆密码的能力就降低了。

用户写下他们的密码或者针对要访问的所有资源使用相同的密码已是司空见惯。为了增加安全性,IT不可避免地要强迫员工使用不影响组织保护措施的技术。

单点登录技术只需要员工记住一个密码,能够降低员工负担。在这种情况下组织能够真正要求用户使用更加复杂的密码组合乃至双因素认证。此外,每个受保护的资源继续沿用其认证方式,不同于每种资源都要使用同样的密码。

SSO尤其适合更新过的VDI部署环境,因为应用位于虚拟桌面之外的情况越来越常见。例如,某些应用可能位于软件即服务云中,或者Windows应用可能作为微软Azure远程桌面存在。对于后者,管理员能够使用Azure AD将活动目录扩展到云中。即使安全性不是一个主要的问题,用户可能也不想每次访问应用时都需要输入一个密码。

Citrix以及VMware如何处理SSO

Citrix以及VMware都在公司的虚拟化计算平台中启用了SSO。

Citrix通过StoreFront企业应用商店启用了SSO,这里指的是直通认证,在用户的终端使用Receiver客户端软件通信。StoreFront 作为用户访问连接到公司XenApp以及XenDesktip虚拟化平台资源的中央资料库。使用Citrix的ICA远程显示协议,IT能够针对所有资源交付启用直通认证。

Vmware在其第七个版本的Horizon 最终用户计算套件中增加了一个称之为True SSO的新功能。Vmware的SSO之前仅支持微软活动目录认证,但True SSO增加了双因素认证以及支持技术,比如RSA SecurID、Kerberos、RADIUS认证。

智能卡以及生物识别单点登录

某些组织发现SSO在与生物识别或者智能卡认证相结合时效果很好。这两种方式允许用户不需要使用密码就能够登录,同时改进了安全性而且实现了认证过程无缝对接。

使用生物识别单点登录或者智能卡认证能够提高特定工作环境下用户的工作效率。与PC不同,虚拟桌面并非仅限于特定的网络终端。作为日常工作流程的一部分,用户可能要通过多个物理设备访问同一个虚拟桌面。例如,整天在办公室、诊疗室或者实验室之间穿梭的临床医师。使用生物识别或者智能卡认证的SSO允许该医师轻松地在不同的物理设备间切换。

尽管这种方式的安全性对某些组织而言非常适用,但有时更适合在单点登录中继续使用密码的组织。原因非常简单:并非支持VDI的所有设备都具备硬件支持智能卡认证或者生物识别单点登录。

对虚拟桌面与应用之间存在分割层的组织而言,SSO非常有用。但对仅仅通过活动目录访问资源的组织而言,可能不会因使用SSO而显著受益。
本文转自d1net(转载)

密码太多记不住?SSO帮你轻松访问VDI及外部资源相关推荐

  1. 计算机考试记不住题目,驾考科目一口诀,科一题目太多记不住?快来看看这些技巧...

    原标题:驾考科目一口诀,科一题目太多记不住?快来看看这些技巧 很多学员都在问驾考科目一口诀,我今天就给大家讲讲驾考科目一口诀吧,下面就开始正文讲解一下驾考科目一口诀! 本人在驾校当教练已经7年了,让我 ...

  2. java面试题太多了记不下来_学习 Java ,知识点太多记不住怎么办?

    当然当你看完了这篇文章,我想你以后再也不需要为这个问题困扰了,我将给出产生这个问题的原因以及应对的方法,你只需要照着做就可以了. 首先我给出出现这种情况的原因,然后再逐一进行说明: 知识没有用起来 没 ...

  3. 学习C++,知识点太多记不住怎么办?

    学习一门新的编程语言之前,你首先会做什么? 先熟悉变量.运算符.函数.类和结构.测试等工具,随后按照指导按部就班进行操作? 这样的流程对于学习其他语言如Python.Java来说或许行得通,但C++的 ...

  4. con和com开头单词规律_英语单词太多记不住?巧用思维导图打开单词记忆新大门...

     学习哥免费送福利  点击下方图片即可领取,6大福利任性领! 免费包邮到家(新疆.西藏等偏远地区除外) 学英语的我们都有过这样的深切体会:背英语单词枯燥.乏味,什么时候是个头?面对横在英语学习过程中这 ...

  5. geany怎么创建文件夹_SAP事务码太多,记不住怎么办?

    不同于国产财务软件,SAP提供了直接输入命令的便捷功能,例如在命令框中输入F-02可以直接进入到财务记账界面,使用起来非常方便. 但是对于很多SAP初学者来说,SAP有太多的事务代码了,真的好难记住呀 ...

  6. sap事务代码_SAP事务码太多,记不住怎么办?

    不同于国产财务软件,SAP提供了直接输入命令的便捷功能,例如在命令框中输入F-02可以直接进入到财务记账界面,使用起来非常方便. 但是对于很多SAP初学者来说,SAP有太多的事务代码了,真的好难记住呀 ...

  7. 看完源码记不住,是我记性太差了吗?

    都说大厂面试必问源码,尤其是现在最流行的Java 开发技术--Spring的源码.可很多人看完Spring源码记不住,是记性太差了吗? 当然不是!是因为你没有掌握学习源码的技巧. 看完源码的我- 前段 ...

  8. 学习Java时,要记住的知识点太多,记不住怎么办?

    "今天学习,忘记明天",我相信这是每个学习者都会遇到的问题. 我们分析一下原因,逐一解释,然后给出解决方案,最后分享一下学习java的有效方法和途径: 记不住的可能原因 第一个:知 ...

  9. 看完Spring源码记不住,是我脑子不太好吗?

    都说大厂面试必问源码,可很多人看完Spring源码记不住,是脑子有问题吗?当然不是!是因为你没有掌握学习源码的技巧. 看完源码的我- 我的朋友"路神"子路和"大魔王&qu ...

最新文章

  1. MPLS 第一话 :传统IP路由的局限性
  2. webdriver+python 对三大浏览器的支持
  3. oracle 如何边看表中字段信息_【Oracle移行到Sqlserver完美解决案】④sqluldr2+bulk 32H=3H...
  4. Linux ubuntu终端sh、bash、shell的联系与区别
  5. Android中的设计模式之代理模式
  6. linux2.6内核分析,linux2.6内核分析——LRU链表
  7. 【斐波拉切数列第N项】
  8. Linux系统(Centos)下安装nodejs并配置环境
  9. plsql存储过程修改后怎么保存_分布式基础-存储引擎
  10. SunOS与Solaris系统的对应关系
  11. mysql常见函数的实列
  12. Navicat 中文破解版
  13. 你会选择逃离北上广回小城市写代码吗?
  14. 关于arduino驱动SH1106 OLED屏幕使用U8g2库显示案例
  15. vue生命周期updated
  16. MATLAB实现最小二乘法
  17. 五种常见启发式算法求解TSP问题-总结篇
  18. 分布式基础——GFS(Google file system)
  19. 暑假java培训班,分享面经!
  20. mysql的char在java中表示为_Java学习篇之-Mysql中varchar门类总结_mysql

热门文章

  1. html复选框位置,html – 对齐复选框和标签
  2. linux命令see的用法,Linux一些基本命令与用法
  3. python整数二进制有多少个1_LintCode Python 入门级题目 365.二进制有多少个1; 181.将整数A转换为B...
  4. 面板panel与窗口frame的区别
  5. IC/FPGA笔试/面试题分析(十)CMOS门电路
  6. 周期信号的傅里叶变换(精彩)
  7. WordPress实践:自定义theme(01)
  8. 也许开发需要的只是一份简单明了的表格
  9. 《Raspberry Pi用户指南》——导读
  10. zqgame《每日一言》