암호학
SSO
삼전동해커
2020. 10. 17. 16:46
SSO(Single Signed On)
다수의 서비스를 한번의 login으로 기업의 시스템이나 인터넷 서비스에 접속할 수 있게 해주는 보안 시스템. oauth2.0은 SSO를 구현하기 위한 방법 중 하나이다.
중앙 집중형 접근 관리, PKI와 암호화 기능이 있다.
Deleagtion 방식
대상 애플리케이션의 인증 방식을 바꾸기 어려울 때 사용한다.
대상 애플리케이션의 인증 방식은 바꾸지 않고 사용자의 인증 정보를 에이전트가 관리해 대신 로그인 해주는 기능이다.
propagation 방식
통합인증을 받는 곳에서 인증을 받아 대상 애플리케이션 로그인에 이용할 쿠키를 받는다.
대상 애플리케이션에 사용자가 접근할 때 쿠키를 자동으로 전달해 대상 애플리케이션이 사용자를 확인한다.