系统登录的三种方式,哪一种更安全?
体系登录的三种办法,哪一种更宁静?
登录是一个高频的举措,笔者捉住这一个小点,分析了体系登录的几种办法和对应的场景。
今天谈谈登录。
登录即用户输入用户名和暗码登录进体系中。
B端体系,关于登录的业务场景有两种(约莫不止,现在碰到过这两种):
- 用户掀开体系网址链接,输入该体系的用户名和暗码;
- 但用户必要登录很多个体系,每个体系都有每个体系的用户名和暗码,他们很难记取,即使设置成相反的用户名和暗码,但必要改暗码的时分,每个体系都要修正,十分贫苦。
想象一下,客户登录OA体系必要输入一次用户名和暗码,上财务报销体系,必要输入用户名和暗码,上项目办理体系必要输入用户名和暗码,上某业务办理体系必要输入用户名和暗码,会不会让人奔溃?
假如如今客户登录N个体系,只需输入一次用户名和暗码,是不是体验很棒?
这两种登录场景很稀有,第一种登录场景实用于客户公司业务单一,员工人数不多的情况下;第二种登录场景,公司业务多样,业务体系多,员工多的时分,寻常会产生用一个用户名和暗码登录的需求。
关于不同场景的登录,以前有很成熟的处理方案了,底下逐一从非开发武艺完成角度先容。
传统登录
实用于第一种业务场景。
登录
用户体系不是很多,想要上哪个体系,掀开哪个体系的链接,输入这个体系的用户名和暗码,即可登录。
关闭页面再次进入体系
体系页面被关闭后,登录形态要是没效了(欣赏器储存的cookie没效),假如想要再次进入体系,必要掀开体系链接,兼顾新输入用户名和暗码。
体系退去再次进入体系
点击体系中退去按钮退去体系,登录形态没效,假如想要再次进入体系,必要重新输入用户名和暗码。
关机后再次进入体系
电脑因断电、电脑妨碍等情况关机后,登录形态没效,假如要再次进入体系,必要掀开体系链接,兼顾新输入用户名和暗码。
修正暗码
各个体系有本人的用户名和暗码,修正某体系的暗码不影响其他体系。
武艺完成机制
用户输入用户名和暗码,和体系数据库中的用户名和暗码举行验证,假如是一样的,则登录告捷。
单点登录
实用于第二种业务场景。
单点登录也叫做一致身份认证平台,这个平台上集成了很多个体系,用户只需输入一次用户名和暗码就可以拜候一切使用一致企业内里身份认证机制的体系,无需重新登录背景的各个使用体系。
登录
我用PPT简便画了个图,用户输入用户名和暗码后,选择一个体系进入就可以了。
关闭页面再次进入体系
体系一切页面被关闭后,假如要再次进入体系,则前往一致认证平台,再次登录。
关机后再次进入体系
前往一致认证平台,再次登录。
修正暗码
某体系必要修正暗码,要么修正一致认证平台上用户暗码则其他体系的单点登录暗码更新为新暗码。
要么修正该体系本身的暗码,依照传统办法举行登录。
武艺完成机制
非武艺出身,我本人的了解很难说清晰,各位看下百度的表明。
当用户第一次拜候使用体系1的时分,由于还没有登录,会被引导到认证体系中举行登录;依据用户提供的登录信息,认证体系举行身份校验,假如经过校验,应该前往给用户一个认证的凭据--ticket;用户再拜候别的使用的时分就会将这个ticket带上,作为本人认证的凭据,使用体系接遭到哀求之后会把ticket送到认证体系举行校验,反省ticket的合法性。假如经过校验,用户就可以在不必再次登录的情况下拜候使用体系2和使用体系3了。
域账号登录
实用于第二种登录场景。
登录
当使用员工公司电脑且经过的域账号和暗码登录利用体系后,经过欣赏器输入该体系网址无需举行用户名和暗码的二次认证,即可拜候体系。
直白点是公司员工电脑开机时,输入开机账户(寻常是员工工号)和开机暗码后,掀开公司的体系网址,不必要再次输入用户名和暗码就可以进体系。
看起来需求很清晰了,但是产物司理还必要思索特别情况,多想几个成绩,假定盘算机脱域或无法毗连域办事器,该怎样去登录体系?
这里就产生第二个需求,当域账户无法登录的时分,必要支持依照第一种办法,也就是掀开体系网址,用户输入体系用户名和暗码举行登录。
除此以外,产物司理还必要思索客户完成域账户登录的资源对否满意,域账号登录必要与利用体系、使用办事器、域办事器共同设置等多个条件,设置上比力贫苦。
假如客户不克不及满意域账号登录的要求,那么只能接纳单点登录去完成这个需求。
关闭页面再次进入体系
体系一切页面被关闭后,想要再次进入体系,只必要重新在欣赏器上输入体系链接,即可进入体系,无须再次输入体系用户名和暗码,条件是域账号登录形态没有没效。
体系退去后再次进入体系
点击体系上退去按钮后,再次进入体系,欣赏器输入体系链接,无须输入体系用户名和暗码,即可登录。
相反条件是域账号登录形态没有没效。
关机后再次进入体系
电脑关机后,输入域账号和暗码开机,欣赏器输入体系链接,无须输入用户名和暗码,即可登录。
修正暗码
当某体系必要修正暗码,要么修正域暗码,会影响到其他体系,一切的体琐屑一用新暗码登录。
要么修正该体系本身的暗码,使用传统办法登录。
武艺完成机制
完成域登录,必要:
- 用户的电脑到场域;
- 必要域控制器,去推断用户输入的用户名和暗码对否婚配。
小结
以上为登录的三种办法。
传统办法的登录,用户输入的用户名和暗码完全暴露在外表,宁静性不高;单点登录和域账号登录,用户输入的用户名和暗码在客户方的情况内,宁静性较高。
#专栏作家#
Vi-Vi-Fu,微信群众号:vivifu12,各位都是产物司理专栏作家。杭州某不着名公司需求分析师。
本文原创公布于各位都是产物司理。未经允许,克制转载。
题图来自Unsplash,基于CC0协议。
声明:本站所有文章资源内容,如无特殊说明或标注,均为采集网络资源。如若本站内容侵犯了原著者的合法权益,可联系本站删除。