
Come funziona
ActivIdentity Secure Login® SSO automatizza le procedure di autenticazione che ogni utente effettua nelle attività di login alle varie applicazioni aziendali.
Il dipendente non deve quindi ricordarsi username e password di tutte le applicazioni ma, una volta effettuato il login di dominio, è il sistema di Single Sign On che provvede ad autenticare l'utente.
La soluzione è assolutamente non intrusiva, vengono installate solo delle piccole applicazioni client, non è necessario installare server o database relazionali.
Non è necessario installare nessun hardware dedicato e nessun software lato server.
ActivIdentity Secure Login® SSO interagisce con un ampio numero di tipologie di applicazioni (web, client-server, varie tipologie di emulazione terminale, dos, ...) senza necessità di modificare nulla delle applicazioni stesse. La soluzione è particolarmente robusta, flessibile, facilmente implementabile e amministrabile.
Nel caso di Microsoft Active Directory o Novell NDS l'amministrazione viene effettuata con "plug-in" che estendono le funzionalità di console (es. Microsoft Management Console) per gli attributi di SSO, nel caso di directory LDAP viene invece fornito uno strumento esterno specifico di amministrazione.
Flusso di autenticazione
Il flusso generale di autenticazione è abbastanza semplice:
L'autenticazione è così gestita attraverso un repository centralizzato, flessibile e sicuro con una procedura iniziale unica e resa arbitrariamente sicura sulla base di algoritmi di criptazione avanzati e con la possibilità di utilizzare sistemi di strong authentication (biometrici, smartcard, one-time password, ...)