参考解答
背景
随着用户需要登录系统的增多,出错的可能性就会增加,受到非法截获和破坏的可能性也会增大,安全性就相应降低。
如果用户忘记口令,就需要管理员的帮助,并等待进入系统,造成了系统和安全管理资源的开销,降低了生产效率。
如果用户因此简化密码,或多个系统中使用相同口令,都会危害公司信息的保密性。
需求:网络用户可以基于最初访问网络时的一次身份验证,对所有被授权的网络资源进行无缝的访问。从而提高网络用户的工作效率,降低网络操作的费用,并且是在不降低网络的安全性和操作的简便性的基础上实现的。
把认证功能和帐号管理功能集成起来为不同域的登录提供一致的界面有如下好处:
1、减少了用户在不同子域中登录操作的时间;
2、用户可以不必记住一大堆认证的信息;
3、减少了管理员增加和删除用户帐号的操作时间以及降低修改用户的权限的复杂度;
4、管理员容易禁止或删除用户对所有域的访问权限而不破坏一致性。
相似问题
访问控制的目的是什么?
访问控制的目的是什么?
访问控制表ACL有什么优缺点?
访问控制表ACL有什么优缺点?
为了简化管理 通常对访问者进行什么操作 以避免访问控制表过于庞大?
为了简化管理,通常对访问者进行什么操作,以避免访问控制表过于庞大?
PKI能够执行的功能是哪些?
PKI能够执行的功能是哪些?
什么是自主访问控制DAC策略?它的安全性如何?
什么是自主访问控制DAC策略?它的安全性如何?
