SSO: Single Sign On
Explora sistemas externos de confiança (TTP) para autenticação
Serviços de AAA
Vantagens
Desvantagens
Requer agente que expõe utilizadores remotos nos sistemas locais
Pode fornecer informação adicional do perfil
Sistemas que fazem uso de SSO têm de ser aprovisionados
LDAP - Lightweight Directory Access Protocol
Protocolo para manter um diretório de informação
Acesso ao diretório pode ter partes públicas e restritas
LDAP Bind: associa uma sessão a um utilizador
Kerberos
Protocolo de autenticação para ambientes de rede
Suporta autenticação mútua
Quarto entidades chave
Key Distribution Center = AS + TGS ( + base de dados)
Kerberos: Client Authn
Utilizador envia pedido ao AS com o seu ClientID
AS responde com 2 mensagens:
Utilizador usa a sua chave para decifrar A
Envia pedido ao TGS com 2 mensagens
Last updated