Suchergebnisse :
×Die meisten kennen nur SSO – Single Sign-On –, und wir haben unser Unternehmen sogar komplett auf SSO aufgebaut. Mit Single Sign-On bestätigen Sie Ihre Identität nur einmal und können sich anschließend bei mehreren verbundenen Anwendungen anmelden. Das erhöht die Sicherheit, da Sie nicht mehr unzählige verschiedene Anmeldeinformationen benötigen. Durch die Verkleinerung der Angriffsfläche minimieren Sie das Risiko und erhöhen die Sicherheit der verbleibenden Angriffsfläche.
Diese Sicherheit kann noch weiter erhöht werden, indem man SLO – Single Log Out – hinzufügt, den logischen, aber oft vergessenen nächsten Schritt in der Identitätssicherheit und im Sitzungsmanagement.
Single Log Out (SLO) ist eine Funktion, die sicherstellt, dass ein Benutzer automatisch von allen verbundenen Authentifizierungssystemen abgemeldet wird – wie beispielsweise dem OAuth-Anbieter oder dem Identitätsanbieter (IdP) –, wenn er sich von der primären Anwendung abmeldet – in diesem Fall einer Drupal-Website.
Wenn sich ein Benutzer von Drupal abmeldet, wird auch die Sitzung beim Identitätsanbieter (IdP) beendet. Dadurch wird ein sicheres Abmeldeszenario geschaffen, das alle integrierten Anwendungen umfasst.
In diesem Abschnitt besprechen wir alles von den Anforderungen und dem Implementierungsprozess bis hin zu den Ergebnissen.
Stellen Sie sich eine Organisation vor, in der sich Benutzer über einen zentralen OAuth-Anbieter oder Identitätsanbieter authentifizieren und auf verschiedene Anwendungen wie HR-Portale, Dashboards, interne Tools und kundenorientierte Plattformen zugreifen.
Alle Anwendungen sind mit der zentralen/primären Drupal-Anwendung verbunden und über diese zugänglich.
Da die Drupal-Anwendung der primäre Zugangspunkt ist, läge ein Benutzer, der davon ausgeht, dass der Drupal-Logout der primäre Zugangspunkt wäre, nicht falsch.
Aber ohne die Unterstützung von SLO im Hintergrund bleibt ihre Sitzung beim Identitätsanbieter aktiv.
Das bedeutet theoretisch:
In sensiblen Umgebungen – wie sie Drupal bedient – wird dies zu einem ernsten Problem. Sowohl im Hinblick auf Compliance als auch auf Datenschutz.
Das System sieht zwar sicher aus, ist es aber nicht.
Single Log Out (SLO) stellt sicher, dass beim Abmelden eines Benutzers von Drupal alle verbundenen (authentifizierten) Sitzungen beendet werden, einschließlich der Sitzung beim OAuth- oder Identitätsanbieter. Anstatt nur auf Anwendungsebene zu arbeiten, schließt SLO den Abmeldevorgang vollständig ab.
Wenn SLO aktiviert ist:
Einmaliger Klick – einmaliges Abmelden
In modernen Authentifizierungssystemen stellt ein unvollständiges oder fehlerhaftes Abmelden ein unterschwelliges Risiko dar. Nutzer vertrauen dem Abmeldebutton – doch ohne SLO (Service Logout) könnte dieses Vertrauen unbegründet sein.
Die kombinierte Lösung aus Single Sign-On (SSO) und Single Sign-On (SLO) gewährleistet sicheres Einloggen. Nach Abschluss Ihrer Arbeit werden alle verbundenen Sitzungen beim erfolgreichen Abmelden beendet. Das bedeutet: keine Zombie-Sitzungen, keine Gefahr versehentlicher Konto- oder Sitzungsübernahme und keine Sicherheitslücken.
Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.
Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut
Inhaltsverzeichnis