云計(jì)算中IDS是什么?其實(shí)指的就是云端的統(tǒng)一身份認(rèn)證系統(tǒng)。云端包含很多應(yīng)用系統(tǒng),而且租戶的家目錄還要漫游,登錄云端時(shí)只需一次驗(yàn)證,之后就可以進(jìn)入任何有權(quán)進(jìn)入的應(yīng)用系統(tǒng)。
統(tǒng)一身份認(rèn)證與單點(diǎn)登錄是同一個(gè)概念。如果沒有統(tǒng)一身份認(rèn)證,那么你進(jìn)入任何一個(gè)應(yīng)用系統(tǒng)都要求輸入賬號和密碼,這樣一方面難以記住眾多的賬號和密碼,另一方面使用云端資源很煩瑣。
對于云端應(yīng)用系統(tǒng)的訪問控制,通常分為三個(gè)層面:
認(rèn)證:解決能否進(jìn)入的問題。
授權(quán):解決進(jìn)入后能做什么的問題。
記賬:解決做了事情后就要承擔(dān)相應(yīng)責(zé)任的問題,可能還要付費(fèi)。
如果感覺自學(xué)的比較吃力,不如系統(tǒng)的學(xué)習(xí),零基礎(chǔ)永遠(yuǎn)不是借口,沒時(shí)間永遠(yuǎn)不是借口,堅(jiān)持學(xué)習(xí)才是我想要傳遞的!抓住千鋒逆戰(zhàn)班直播體驗(yàn)課的機(jī)會(huì),用勤奮與汗水,鑄就美好的明天。在下方留言即可試聽課程外加領(lǐng)取千鋒900G+視頻教程。
例如 Linux 操作系統(tǒng)訪問控制步驟如下:
用戶輸入賬號和密碼企圖登錄系統(tǒng),此時(shí)操作系統(tǒng)會(huì)進(jìn)行認(rèn)證(Authentication),即核對輸入的賬號和密碼與保存在系統(tǒng)里的賬號和密碼是否相符。如果相符,則允許登錄。
登錄后的用戶并不能為所欲為,其每一步操作都必須被授權(quán)(Authorization),比如允許進(jìn)入什么目錄、哪些文件允許讀、哪些文件允許寫、哪些文件允許刪除等,都處于操作系統(tǒng)嚴(yán)密的監(jiān)視之下。
用戶的全部操作都被作為日志記錄下來(Accountability),方便以后落實(shí)責(zé)任、事后監(jiān)督,并作為付費(fèi)的依據(jù)。
Windows 操作系統(tǒng)也采用相同的方法。作為云端的統(tǒng)一身份認(rèn)證系統(tǒng),必須實(shí)現(xiàn)以下四個(gè)功能:
1、統(tǒng)一用戶管理(Identification)
租戶的賬號、密碼等信息集中存儲(chǔ),統(tǒng)一管理。
2、身份鑒別(Authentication)
當(dāng)租戶企圖登錄某個(gè)應(yīng)用系統(tǒng)時(shí),驗(yàn)證他的票據(jù)或者身份是否合法。
3、權(quán)限控制(Authorization)
規(guī)定允許登錄系統(tǒng)的租戶具備哪些操作權(quán)限。
4、操作日志登記(Accountability)
記錄租戶的操作行為,以便事后責(zé)任追溯。
不管租戶最先訪問哪個(gè)應(yīng)用系統(tǒng),只要租戶沒有票據(jù)或者出示的票據(jù)已經(jīng)過期,都會(huì)引導(dǎo)其先去統(tǒng)一認(rèn)證中心獲取票據(jù)。但需要注意的是,對租戶來說,獲取票據(jù)的動(dòng)作只是在屏幕上輸入賬號和密碼,賬號和密碼的驗(yàn)證、票據(jù)的發(fā)放等操作都在云端后臺(tái)自動(dòng)完成,此后該租戶再訪問其他應(yīng)用系統(tǒng)時(shí),就不會(huì)在屏幕上顯示輸入賬號和密碼的登錄畫面。
聯(lián)系客服