Introduction

Sun OpenSSO empêche les accès non autorisés aux applications de service Web et aux contenus Web. OpenSSO intègre des services d'authentification et d'autorisation, des agents de stratégie et la fédération d'entités dans une solution complète de protection des ressources réseau.

De nombreuses entreprises autorisent l'accès aux informations en fonction de l'application. Par exemple, un employé peut être amené à définir un nom d'utilisateur et un mot de passe pour accéder au site Web d'administration de la mutuelle d'entreprise. Ce même employé peut avoir d'autres nom d'utilisateur et mot de passe pour accéder aux formulaires en ligne du service Comptabilité. Au sein de la même entreprise, un client définit un nom d'utilisateur et un mot de passe pour accéder à la partie publique du site Web de la société. Pour chaque site Web ou service, un administrateur doit convertir les données saisies par l'utilisateur en un format de données exploitable par le service. Chaque service ajouté à l'entreprise doit être complété et géré séparément.

OpenSSO réduit les coûts administratifs et élimine les informations utilisateur redondantes associées aux solutions par application. OpenSSO permet à un administrateur d'assigner des règles ou des stratégies spécifiques qui régissent les informations ou services auxquels chaque utilisateur peut accéder. Les agents de stratégie sont déployés sur les serveurs d'applications ou les serveurs Web afin de traiter les requêtes HTTP et d'appliquer les stratégies actives. Conjointement, les informations de l'utilisateur et les stratégies d'accès associées constituent l'identité de l'entreprise de l'utilisateur. OpenSSO permet à un utilisateur d'accéder à de nombreuses ressources de l'entreprise sous une seule identité.