Procurar Resultados :
×A maioria das pessoas só ouviu falar de SSO – Single Sign-On (Autenticação Única) – aliás, nós construímos nossa empresa com base em SSO. O Single Sign-On permite que você verifique sua identidade apenas uma vez e, com base nisso, acesse/faça login em vários aplicativos conectados. Isso adiciona uma camada de segurança, eliminando a necessidade de várias credenciais diferentes; e, ao reduzir a superfície de ataque, você minimiza a exposição e aumenta a segurança da área exposta.
Essa segurança pode ser aprimorada com a adição do SLO (Single Logout - Logout Único) - o próximo passo lógico, porém frequentemente esquecido, na segurança de identidade e gerenciamento de sessões.
O Single Logout (SLO, na sigla em inglês) é um recurso que garante que um usuário seja desconectado automaticamente de todos os sistemas de autenticação conectados — como o provedor OAuth ou o Provedor de Identidade (IdP) — ao sair do aplicativo principal — neste caso, um site Drupal.
Quando um usuário inicia o processo de logout do Drupal, a sessão no IdP também é encerrada. Isso cria um cenário de logout seguro que abrange todos os aplicativos integrados.
Nesta seção, discutiremos tudo, desde os requisitos e o processo de implementação até os resultados.
Imagine uma organização onde os usuários se autenticam por meio de um provedor OAuth central ou Provedor de Identidade e acessam vários aplicativos, como portais de RH, painéis de controle, ferramentas internas e plataformas voltadas para o cliente.
Todos os aplicativos estão conectados e acessíveis através do aplicativo Drupal central/primário.
Como o aplicativo Drupal é o principal ponto de entrada, um usuário que assume que o logout do Drupal seria o principal ponto de saída não estaria errado.
Mas, mesmo sem o SLO fazendo seu trabalho nos bastidores, a sessão deles no Provedor de Identidade permanece ativa.
Isso significa, em teoria:
Em ambientes sensíveis — como aqueles em que o Drupal se especializa — isso se torna um problema sério, tanto em termos de conformidade quanto de privacidade de dados.
O sistema parece seguro, mas não é.
O Single Logout garante que, quando um usuário faz logout do Drupal, todas as sessões conectadas (autenticadas) sejam encerradas, incluindo a sessão no provedor OAuth ou no provedor de identidade. Em vez de parar na camada de aplicação, o SLO completa o processo de logout de ponta a ponta.
Quando o SLO está ativado:
Um clique - Logout único
Nos ecossistemas de autenticação modernos, o logout parcial ou inadequado representa um risco silencioso. Os usuários confiam no botão de logout, mas sem um SLO (Acordo de Nível de Serviço), essa confiança pode ser mal depositada.
A solução conjunta de SSO e SLO garante que seu login seja seguro e, assim que sua tarefa for concluída, todas as sessões conectadas sejam destruídas após um logout bem-sucedido. Isso significa que não haverá sessões zumbis; nenhuma chance de sequestro acidental de conta ou sessão; e nenhuma vulnerabilidade de segurança.
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.
Conteúdo