Результаты поиска :
×Предприятиям, использующим критически важные приложения на платформах .NET и ASP.NET Core, требуется решение для управления идентификацией, обеспечивающее следующие преимущества: безопасная централизованная аутентификация вместе с автоматизированное управление жизненным циклом пользователейПо мере роста портфеля приложений многие организации полагаются на аутентификацию, специфичную для каждого приложения, и ручное управление пользователями, что приводит к фрагментированному процессу входа в систему, увеличению административных издержек и повышению рисков безопасности.
Этот пример использования демонстрирует, как реализовать Единая авторизация (SSO) в .NET с Резервирование на основе SCIM Это позволяет организациям централизовать аутентификацию, стандартизировать контроль доступа и автоматизировать управление жизненным циклом идентификационных данных во всех приложениях ASP.NET. Благодаря объединению SSO и SCIM, организации получают единую масштабируемую систему управления идентификацией, которая улучшает пользовательский опыт, повышает безопасность и соответствует требованиям законодательства.
В клиентской среде используется одно или несколько приложений ASP.NET или ASP.NET Core, доступ к которым имеют сотрудники, партнеры или внешние пользователи. В настоящее время каждое приложение управляет аутентификацией независимо или использует непоследовательные механизмы аутентификации, что приводит к множеству запросов на вход в систему и фрагментированному контролю доступа.
Создание, обновление и удаление учетных записей пользователей осуществляется вручную или полуавтоматически, без использования стандартизированного протокола предоставления доступа. Хотя организация намерена перейти к централизованному управлению идентификацией и доступом (IAM), аутентификация и управление жизненным циклом пользователей пока не унифицированы в экосистеме приложений .NET.
В данной ситуации возникает явная потребность в внедрении централизованной аутентификации с использованием единого входа (SSO) и автоматизации управления жизненным циклом пользователей через SCIM.
По мере роста числа .NET-приложений и пользователей организация сталкивалась с растущей сложностью управления идентификацией как с точки зрения бизнеса, так и с технической точки зрения.
Компания miniOrange внедрила решение корпоративного уровня для управления идентификацией и доступом. Единый вход (SSO) в .NET для централизованной аутентификации рядом Предоставление ресурсов на основе SCIM для автоматизированного управления жизненным циклом пользователей.Этот унифицированный подход позволил решить проблемы доступа во время выполнения и управления жизненным циклом идентификационных данных в экосистеме .NET.
Единый вход (SSO) был реализован с использованием SAML 2.0, OAuth 2.0 и OpenID Connect, что позволило обеспечить централизованную аутентификацию через единого корпоративного поставщика идентификационных данных (IdP). Пользователи проходят аутентификацию один раз, используя корпоративные учетные данные, и получают беспрепятственный доступ ко всем авторизованным приложениям ASP.NET. Безопасная проверка токенов, авторизация на основе утверждений и управление доступом на основе ролей обеспечивают согласованное применение политик безопасности во всех приложениях.
Система SCIM-управления автоматизировала создание, обновление и удаление учетных записей пользователей во всех приложениях .NET. Идентификаторы пользователей, их атрибуты и назначения ролей синхронизируются практически в режиме реального времени между поставщиком идентификации и приложениями, обеспечивая точное соответствие доступа текущему статусу пользователя. Это исключает необходимость ручного администрирования и устраняет риск устаревшего или избыточного доступа.
Вместе SSO и SCIM обеспечивают централизованное управление идентификацией как для аутентификации, так и для управления жизненным циклом пользователя.
После внедрения организация добилась ощутимых улучшений в сфере безопасности и операционной деятельности:
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.
Содержание