Einführung

Sun OpenSSO verhindert unerlaubte Zugriffe auf Webdienst-Anwendungen und Webinhalte. OpenSSO kombiniert Authentifizierungs- und Autorisierungsdienste, Richtlinienagenten und Identitätsverbindungen zu einer umfassenden Lösung für den Schutz Ihrer Netzwerkressourcen.

Viele Unternehmen gewähren auf Anwendungsbasis Zugriff auf ihre Informationen. Ein Mitarbeiter muss beispielsweise seinen Benutzernamen und sein Passwort eingeben, um auf die Gesundheitsvorsorge-Website des Unternehmens zu gelangen. Für den Zugriff auf die Online-Formulare der Buchhaltung benötigt der gleiche Mitarbeiter eine andere Benutzernamen-/Passwortkombination. Im gleichen Unternehmen richtet ein Kunde einen Benutzernamen und ein Kennwort ein, um auf den öffentlichen Teil der Firmen-Website zu gelangen. Für jede Website bzw. jeden Webdienst muss ein Administrator die Eingaben des Unternehmensbenutzers in ein Datenformat konvertieren, das der Dienst erkennt. Jeder neue Dienst im Unternehmen muss separat eingerichtet und gewartet werden.

OpenSSO reduziert die Verwaltungskosten und beseitigt redundante Benutzerinformationen, die in Verbindung mit Lösungen auf Anwendungsbasis auftreten. In OpenSSO kann der Administrator spezielle Regeln oder Richtlinien zuweisen, die festlegen, welche Informationen oder Dienste für die einzelnen Benutzer zugänglich sind. Auf Anwendungs- oder Webservern werden Richtlinienagenten bereitgestellt, die die HTTP-Anforderungen verarbeiten und die aktiven Richtlinien durchsetzen. Die Informationen eines Benutzers bilden gemeinsam mit den zugehörigen Zugriffsrichtlinien die Unternehmensidentität des Benutzers. Dank OpenSSO kann ein Benutzer mit nur einer Identität auf zahlreiche Ressourcen eines Unternehmens zugreifen.