Single Sign On
Z roku na rok wzrasta liczba systemów informatycznych, co skutkuje coraz większym uzależnieniem od nich działalności biznesowej przedsiębiorstw. Jednocześnie systemy te przechowują coraz więcej danych o charakterze krytycznym. te są z reguły chronione za pomocą odpowiednich mechanizmów zabezpieczających, które są jednak specyficzne dla każdego z tych systemów. Dla przykładu każdy z nich ma własną politykę bezpieczeństwa, własne źródło danych, w którym przechowywane są informacje o użytkownikach. Taka sytuacja stanowi dyskomfort zarówno dla pracowników przedsiębiorstwa, którzy zarządzają systemami, jak również dla użytkowników tych systemów (klientów, pracowników biznesu), którzy muszą dla każdej aplikacji, z której korzystają przechodzić osobny proces uwierzytelnienia.
opis systemu Single Sign On jest odpowiedzią na zwiększającą się liczbę kont i haseł potrzebnych każdemu pracownikowi do codziennej pracy. Coraz większa liczba wykorzystywanych systemów i usług sieciowych wymusza stosowanie dużej liczby nazw użytkowników i haseł. Im więcej haseł do zapamiętania tym większe prawdopodobieństwo, że zostaną one uproszczone lub zapisane w ogólnodostępnym miejscu. Takie działanie może być niezgodne z polityką bezpieczeństwa firmy i stanowić zagrożenie dla tego bezpieczeństwa. Rozwiązaniem, które eliminuje część z tych niedogodności, jest stworzenie centralnego systemu uwierzytelniającego Single Sign On (SSO), którego funkcją jest wsparcie zarządzania użytkownikami, a w konsekwencji określanie z jakich aplikacji i w jakim zakresie użytkownicy mogą z nich korzystać. Single Sign On rozwiązuje problem logowania się do wielu stron, interfejsów aplikacyjnych oraz usług niezbędnych w codziennej pracy. Umożliwia uprawnionemu użytkownikowi jednorazowe zalogowanie się do usługi sieciowej i uzyskanie dostępu do wszystkich zasobów autoryzowanych przez tę usługę. Wylogowanie z jednego systemu powoduje automatyczne wylogowanie ze wszystkich pozostałych. Rozwiązanie posiada funkcję definiowania limitów czasowych tzw. timeoutów: względnych - polegających na wylogowaniu z systemów po określonym czasie niekatywności użytkownika - oraz bezwzględnych, wylogowujących automatycznie po upłynięciu określonego czasu od momentu zalogowania. Dodatkowo system umożliwia kontrolę uprawnień do aplikacji, a także weryfikowanie kiedy użytkownicy się logują, czy ich logowania zakończyły się powodzeniem czy też nie. Na bazie zebranych informacji, może być generowany raport dotyczący zachowań użytkowników końcowych. dla kogo? System ten jest przeznaczony dla wszystkich przedsiębiorstw, niezależnie od branży, które korzystają z co najmniej kilku systemów IT, wymagających każdorazowego, indywidualnego logowania w celu uzyskania dostępu. W szczególności dla firm, które: wymagają od pracowników korzystania z różnych aplikacji biznesowych w codziennej pracy, planują poprawić poziom bezpieczeństwa firmy poprzez redukcję liczby wykorzystywanych przez pracowników haseł, odnotowują duże obciążenie działu IT obsługą zarządzania dostępem do różnych aplikacji, w tym obsługą haseł, potrzebują zaawansowanego uwierzytelnienia, pragną usprawnić proces obsługi zarządzania dostępem do różnych aplikacji, a także zminimalizować ilość używanych haseł. korzyści wdrożenia: ujednolicenie i uproszczenie dostępu do wykorzystywanych systemów IT, zmniejszenie obciążenia czasowego związanego z wielokrotnym uwierzytelnianiem, zwiększenie bezpieczeństwa poprzez eliminację konieczności tworzenia systemu uwierzytelniania i autoryzacji do każdej aplikacji, redukcja kosztów związanych z obsługą kilku systemów, poprzez zmniejszenie liczby stanowisk pomocy IT, uzyskanie w krótkim czasie dużego zwrotu z inwestycji wynikającego z prostoty rozwiązania i ograniczenia kosztów pomocy technicznej, wdrożenie zasad bezpieczeństwa weryfikowanych przez niezależnych audytorów, jak i wymaganych wewnętrznie, poprawienie spójności danych dzięki zmniejszeniu ilości dublowanych informacji identyfikujących użytkowników i zredukowaniu ręcznych operacji na danych, zmniejszenie ryzyka nieautoryzowanego dostępu do danych i automatyczne wymuszenie zasad bezpieczeństwa, poprawienie jakości usług świadczonych przez dział IT, kontrola bezpieczeństwa od strony klienta: unikalne hasło do różnych aplikacji, automatyczne wylogowanie ze wszystkich zasobów i aplikacji, centralne zarządzanie politykami haseł i logowania, redukcja efektu zmęczenia hasłami wynikającego z konieczności pamiętania nadmiernej liczby loginów i haseł, możliwość zastosowania bezpiecznych metod uwierzytelnienia przy pomocy haseł jednorazowych.
ogólny schemat działania Zapytanie o dane biznesowe Użytkownik SSO Uwierzytelnianie (HTTP) Weryfikacja sesji SSO SSO Agent SSO Gateway Przekazanie kontekstu uwierzytelnienia Aplikacje biznesowe uwierzytelniające tożsamości sesyjne Źródła danych Usługi SOLIDEX w zakresie oprogramowania: SOLIDEX posiada wieloletnie doświadczenie w tworzeniu i utrzymaniu bezpieczeństwa systemów informatycznych. Przez wiele lat działalność firmy koncentrowała się głównie na integracji systemów sieciowych niezbędnych do budowy sprawnej i bezpiecznej infrastruktury teleinformatycznej. Jednakże od kilku lat SOLIDEX kładzie coraz większy nacisk na produkcję własnego, autorskiego oprogramowania w dziedzinach bezpośrednio powiązanych z rozwiązaniami integracyjnymi, oferowanymi wcześniej swoim klientom. W chwili obecnej są to rozwiązania z zakresu bezpieczeństwa informacji, a także specjalizowane rozwiązania dostosowane do indywidualnych potrzeb każdego klienta, niezależnie od branży. Projekty prowadzone są w oparciu o uznane w branży metodyki oraz praktyki, a ich celem jest zapewnienie jak najlepszej efektywności, a także nieprzerwanego funkcjonowania procesów biznesowych naszych klientów. W zakresie bezpieczeństwa informacji SOLIDEX oferuje również: solid.rac Remote Access Manager (rozwiązanie do zarządzania zdalnym dostępem do zasobów przedsiębiorstwa), a także usługi: projektowania i wdrożenia rozwiązań autorskich, dostosowanych do indywidualnych potrzeb klienta, w oparciu o produkty czołowych producentów sprzętu telekomunikacyjnego i informatycznego, opracowania i wdrożenia polityki bezpieczeństwa, kompleksowej obsługi firm począwszy od analizy potrzeb, planowania, usług wdrożeniowych, szkoleń pracowników, aż po opiekę serwisową i posprzedażną, dostawy wymaganego sprzętu czołowych producentów rozwiązań telekomunikacyjnych i teleinformatycznych (Cisco, Check Point, McAfee, HP, RSA, Oracle, NetApp, Symantec itd.).
www.solidex.com.pl SOLIDEX działa od 1990 roku i należy do czołowych polskich integratorów teleinformatycznych. Specjalizuje się w projektowaniu, budowie i utrzymaniu systemów sieciowych dowolnej skali i złożoności, z przeznaczeniem dla dowolnego sektora gospodarki. Podstawą sukcesu Firmy jest własna, unikatowa metodologia realizacji usług i systemów teleinformatycznych, wykwalifikowana kadra techniczna, sieć placówek regionalnych oraz Centra Szkoleniowe w Warszawie i Krakowie. Swoją obecną pozycję SOLIDEX zawdzięcza również odpowiedzialnemu podejściu do wdrażania najnowszych osiągnięć technologicznych, wysokiej jakości specjalizowanych usług oraz najlepszym produktom uznanych na świecie producentów (Cisco Systems, Oracle, Check Point, Websense, Microsens, Citrix Systems, Network Appliance i inni). Stałą dewizą Spółki jest SOLIDność w każdym działaniu, a potwierdza ją między innymi uzyskany w 2002 roku i nadal utrzymywany certyfikat jakości PN-EN ISO 9001:2001. Rozwiązania wdrażane przez SOLIDEX znalazły uznanie około tysiąca Klientów instytucjonalnych reprezentujących największe organizacje wszystkich sektorów gospodarki, w tym banków, operatorów telekomunikacyjnych, agend rządowych i uczelni. Wieloletnie doświadczenie Firmy jest gwarancją najwyższej jakości usług, co znajduje potwierdzenie w prestiżowych nagrodach przyznawanych przez otoczenie biznesowe. Do najważniejszych z nich należą: Złoty Certyfikat Rzetelności, Diamenty Forbsa, Gazele Biznesu, certyfikat Przejrzysta Firma. Więcej informacji o SOLIDEX można znaleźć na: www.solidex.com.pl ul. J. Lea 124, 30-133 KRAKÓW; tel. +48 12 638 04 80, fax +48 12 638 04 70 ODDZIAŁY: GDAŃSK LUBLIN OLSZTYN POZNAŃ SZCZECIN WARSZAWA WROCŁAW