مدیریت دسترسی و هویت متمرکز پاسار

درخواست دمو

  • ایمنی و امنیت بالا
  • سهولت استفاده و کاهش خطاب
  • صرفه جویی در زمان و هزینه
  • انعطاف پذیری

دسته بندی ها

احراز هویت یکپارچه (SSO) چیست؟

کاربران روزانه با تعدادی زیادی سامانه و برنامه کاربردی سروکار دارند. استفاده از رمزهای عبور پیچیده برای هر سیستم چالشی بزرگ است. Single Sign-On یا SSO یک راه‌حل مؤثر است که ورود به سیستم‌های مختلف را با یک هویت واحد امکان‌پذیر می‌کند. این روش همچنین فرآیند اضافه و حذف دسترسی کاربران را ساده‌تر می‌سازد.

Single Sign-On (SSO)  یک سرویس متمرکز برای تأیید هویت است که به کاربران اجازه می‌دهد با یک حساب کاربری (نام کاربری و رمز عبور) به چندین برنامه یا سایت دسترسی پیدا کنند. برای مثال، وقتی وارد جیمیل می‌شوید، می‌توانید به سایر سرویس‌های گوگل مانند یوتیوب، گوگل درایو و گوگل داکز نیز دسترسی داشته باشید. این سرویس یک تونل امنیتی میان کامپیوتر کاربر و سرور مرکزی ایجاد می‌کند که اطلاعات محرمانه کاربران را تحت پروتکل‌های امنیتی منتقل می‌کند.

 

احراز هویت بدون SSO چگونه است؟

هر سامانه پایگاه داده‌ای از نام‌های کاربری و رمزهای عبور کاربران خود را دارد. برای ورود به یک برنامه یا سامانه، مراحل زیر طی می‌شود:

  • سایت یا برنامه مورد نظر بررسی می‌کند که آیا هویت شما قبلاً تأیید شده است یا خیر. در صورت تأیید، دسترسی داده می‌شود.
  • در غیر این صورت، نام کاربری و رمز عبور خود را وارد می‌کنید. اطلاعات وارد شده با داده‌های موجود در پایگاه داده مقایسه و صحت آن بررسی می‌شود.
  • پس از ورود، در هر بخش از سامانه هویت شما مجدداً بررسی و تأیید می‌شود.

 

(Single Sign-On (SSO چگونه کار می‌کند؟

تأیید هویت با Single Sign-On به اعتماد بین دامنه‌ها وابسته است. هنگام ورود به سامانه یا برنامه با SSO، مراحل زیر طی می‌شود:

  • سامانه بررسی می‌کند که آیا هویت شما قبلاً از طریق SSO تأیید شده است یا خیر. در صورت تأیید، دسترسی داده می‌شود.
  • در غیر این صورت، به درگاه ورود SSO هدایت می‌شوید.
  • نام کاربری و رمز عبور واحد خود را وارد می‌کنید.
  • سامانه SSO درخواست تأیید هویت را به دایرکتوری کاربران ارسال و در صورت تأیید، نشست کاربر ایجاد می‌شود.
  • SSO  داده‌های تأیید هویت را به سامانه سرویس‌گیرنده منتقل کرده و کاربر به آن سامانه بازمی‌گردد.
  • پس از ورود، اطلاعات تأیید هویت به مرورگر شما منتقل می‌شود تا هر بار که به صفحات جدید مراجعه می‌کنید، اعتبار شما تأیید شود.

 

تفاوت ورود با رمز عبور و SSO

درک تفاوت بین ورود با رمز عبور و SSO مهم است. تصور اینکه ورود با رمز عبور یکسان به تمامی سامانه‌ها نتیجه‌ای مشابه SSO دارد، اشتباه است. در صورت ضعف امنیتی یکی از سامانه‌ها و افشای اطلاعات، مهاجم می‌تواند به تمامی سامانه‌های شما دسترسی پیدا کند. با استفاده از SSO، نیازی به ورود مکرر رمز عبور نیست و تنها یک بار نام کاربری و رمز عبور خود را در درگاه SSO وارد می‌کنید.

 

مزایای SSO چیست ؟

ایمنی و امنیت بالا

با پیاده سازی SSO ، کاربران تنها یکبار برای ورود به سامانه احراز هویت می‌شوند و برای دسترسی به سرویس‌های مختلف نیازی به ورود مجدد نیست. این باعث کاهش خطرات امنیتی مانند سرقت نام کاربری و کلمه عبور می‌شود.

سهولت استفاده و کاهش خطا

با راه اندازی SSO ، کاربران نیازی به یادآوری نام کاربری و کلمه عبور برای هر سرویس جدید ندارند و با یکبار ورود به سامانه، به تمام سرویس‌های مجازی دسترسی دارند. لذا خطاهای احتمالی مانند نوشتن اشتباه نام کاربری و کلمه عبور کاهش می‌یابد و باعث بهبود تجربه کاربری می‌شود.

صرفه جویی در زمان و هزینه

با استقرار SSO ، کاربران نیازی به وارد کردن اطلاعات احراز هویت خود برای هر سرویس جدید ندارند و به راحتی به تمام سرویس‌های مورد نیاز دسترسی دارند. این باعث صرفه جویی در زمان و هزینه می‌شود.

انعطاف پذیری

با اجرا SSO ، سازمان‌ها می‌توانند به راحتی سرویس‌های جدید را به سامانه اضافه کنند و کاربران به صورت خودکار به آنها دسترسی داشته باشند

 

 

شرکت هوش مصنوعی رایورز

جزئیات

مشخصات فنی و ویژگی‌های پاسار:

1. ویژگی‌های اصلی

مدیریت کاربران :(User Management) مدیریت حساب‌های کاربری، از جمله ثبت‌نام، ورود، مدیریت رمز عبور و به‌روزرسانی پروفایل

احراز هویت (Authentication) :

پشتیبانی از روش‌های مختلف احراز هویت، از جمله مبتنی بر رمز عبور، ورود از طریق شبکه‌های اجتماعی (social login) مثل گوگل، فیس‌بوک و غیره، و احراز هویت چندعاملی (Multi-Factor Authentication, MFA).

مجوزدهی (Authorization) :

ارائه کنترل دسترسی دقیق با نقش‌ها (roles)، مجوزها (permissions) و سیاست‌ها (policies).

  • کنترل دسترسی دقیق (Fine-Grained Access Control) : تعیین دسترسی به منابع خاص براساس نقش‌ها، مجوزها و سیاست‌ها.
  • نقش‌ها (Roles) : تعریف نقش‌ها برای کاربران که تعیین می‌کند چه دسترسی‌هایی دارند.
  • مجوزها (Permissions) : تنظیم مجوزهای دقیق برای منابع مختلف.
  • سیاست‌ها (Policies) : تعریف سیاست‌های کنترل دسترسی بر اساس شرایط مختلف.

مدیریت جلسه (Session Management) :

پشتیبانی از جلسات کاربری پایدار، که به کاربران اجازه می‌دهد حتی پس از راه‌اندازی مجدد سرور، وارد سیستم بمانند. به طور پیش‌فرض، تمام جلسات کاربری اکنون در پایگاه داده ذخیره می‌شوند و اطمینان حاصل می‌کنند که کاربران حتی پس از راه‌اندازی مجدد سرور، وارد سیستم باقی می‌مانند.

2. پروتکل‌های پشتیبانی‌شده (Supported Protocols)

OpenID Connect : پیاده‌سازی پروتکل OpenID Connect برای احراز هویت و ورود یکپارچه (Single Sign-On, SSO).

OAuth 2.0  پشتیبانی از OAuth 2.0 برای مجوزدهی و مدیریت توکن.

SAML 2.0  ارائه پشتیبانی برای SAML 2.0 برای ورود یکپارچه وب‌محور (web-based single sign-on).

 

3. کتابخانه‌ها و آداپتورها (Client Libraries and Adapters)

Java Admin Client: دسترسی برنامه‌نویسی (programmatic access) به API اداری پاسار.

Java Authorization Client : مدیریت درخواست‌های مجوز (authorization requests) و توکن‌ها.

Java Policy Enforcer : اجرای سیاست‌های کنترل دسترسی (access control policies) در برنامه‌ها.

JavaScript Adapter : یکپارچه‌سازی پاسار با برنامه‌های مبتنی بر جاوااسکریپت.

Node.js Adapter : یکپارچه‌سازی پاسار با برنامه‌های Node.js.

Apache HTTPD Module : یکپارچه‌سازی پاسار با سرورهای Apache HTTPD با استفاده از mod_auth_openidc.

4. مستندات API

REST API : ارائه یک API RESTful برای وظایف اداری، از جمله مدیریت کاربران، کلاینت‌ها، نقش‌ها و مجوزها.

JavaDoc : مستندات دقیق API جاوا برای توسعه‌دهندگان.

5. ویژگی‌های امنیتی (Security Features)

بررسی توکن (Token Introspection) : اجازه می‌دهد برنامه‌ها اعتبار توکن‌های دسترسی (access tokens) را بررسی کنند.

لغو توکن (Token Revocation):  پشتیبانی از لغو توکن‌های دسترسی در مواقع لازم.

احراز هویت کلاینت (Client Authentication):  پشتیبانی از احراز هویت متقابل TLS (mutual TLS client authentication) و توکن‌های دسترسی مبتنی بر گواهینامه (certificate-bound access tokens).

ردیابی توزیع‌شده (Distributed Tracing):  یکپارچه‌سازی با OpenTelemetry برای ردیابی توزیع‌شده و بهبود مشاهده‌پذیری.

6. گزینه‌های استقرار (Deployment Options)

سرور مستقل (Standalone Server):  قابلیت استقرار به عنوان یک سرور مستقل.

کانتینری‌شده (Containerized):  قابلیت استقرار با استفاده از کانتینرهای Docker.

خوشه‌بندی‌شده (Clustered):  پشتیبانی از خوشه‌بندی برای قابلیت دسترسی بالا (high availability) و مقیاس‌پذیری.

استقرار چندسایتی با دسترسی بالا (Highly Available Multi-Site Deployments): بهبودهای قابل توجه در معماری HA چندسایتی، که اجازه می‌دهد درخواست‌های کاربران در هر دو سایت به طور همزمان مدیریت شود.

AWS Global Accelerator  برای بارگذاری توازن (AWS Global Accelerator for Load Balancing) :به‌روزرسانی نقشه بارگذاری توازن برای استفاده از AWS Global Accelerator، کاهش زمان‌های fail-over ناشی از DNS کش

7. سفارشی‌سازی (Customization)

تم‌ها (Themes): اجازه می‌دهد سفارشی‌سازی رابط کاربری با استفاده از تم‌ها انجام شود. تم ورود پیش‌فرض جدید (New Default Login Theme): نسخه 2 تم ورود پاسار اکنون پیش‌فرض است، که ظاهری بهبود یافته به همراه پشتیبانی از حالت تاریک (dark mode) ارائه می‌دهد.

ارائه‌دهندگان (Providers):  پشتیبانی از ارائه‌دهندگان سفارشی برای گسترش عملکرد.

کاتالوگ

کاربرد ها

احراز هویت یکپارچه (Single Sign-On, SSO) :

به کاربران اجازه می‌دهد که تنها یک بار وارد شوند و به چندین برنامه دسترسی پیدا کنند بدون اینکه نیاز به وارد کردن مجدد اعتبارنامه‌ها داشته باشند. این روش تجربه کاربری را ساده کرده و نیاز به چندین رمز عبور را کاهش می‌دهد.

احراز هویت چندعاملی (Multi-Factor Authentication, MFA) :

امنیت را با درخواست از کاربران برای ارائه چندین فرم تأیید، مانند یک رمز عبور و یک کد یک‌بار مصرف ارسال شده به تلفن آن‌ها، افزایش می‌دهد.

کنترل دسترسی مبتنی بر نقش (Role-Based Access Control, RBAC) :

تعریف و مدیریت نقش‌ها و مجوزهای کاربران را انجام می‌دهد تا افراد فقط به منابعی که برای نقششان ضروری است دسترسی داشته باشند، که امنیت و سازمان‌دهی را بهبود می‌بخشد.

فدراسیون هویت (Identity Federation) :

ادغام با ارائه‌دهندگان هویت خارجی مانند گوگل، فیس‌بوک و دیگران، به کاربران اجازه می‌دهد که با استفاده از حساب‌های موجود خود از این سرویس‌ها وارد شوند.

امنیت API (API Security) :

با استفاده از استانداردهای OAuth 2.0 و OpenID Connect، APIها را محافظت می‌کند تا اطمینان حاصل شود که تنها کاربران و برنامه‌های مجاز می‌توانند به خدمات شما دسترسی داشته باشند.

مدیریت کاربران (User Management) :

 ایجاد، خواندن، به‌روزرسانی و حذف حساب‌های کاربری، مدیریت ثبت‌نام کاربران، و مدیریت ویژگی‌ها و اعتبارنامه‌های کاربران را از طریق کنسول مدیریت Keycloak به‌راحتی انجام می‌دهد.

مدیریت جلسه (Session Management) :

 جلسات کاربری را در چندین برنامه حفظ می‌کند، و تجربه‌ای یکپارچه را حتی در صورت راه‌اندازی مجدد سرور فراهم می‌کند.

جریان‌های احراز هویت قابل تنظیم (Customizable Authentication Flows):  

طراحی و پیاده‌سازی فرآیندهای احراز هویت سفارشی برای برآوردن نیازهای خاص کسب و کار، مانند ورود چندمرحله‌ای یا ادغام با سیستم‌های قدیمی.

مدیریت امن توکن (Secure Token Handling):

مدیریت صدور، بررسی و لغو توکن‌ها به صورت امن، و اطمینان از اینکه تنها توکن‌های معتبر برای دسترسی به منابع استفاده می‌شوند.

 

مشتریان

نقد و بررسی‌ها

هنوز بررسی‌ای ثبت نشده است.

اولین کسی باشید که دیدگاهی می نویسد “مدیریت دسترسی و هویت متمرکز پاسار”

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

نقد و بررسی‌ها

هنوز بررسی‌ای ثبت نشده است.

اولین کسی باشید که دیدگاهی می نویسد “مدیریت دسترسی و هویت متمرکز پاسار”

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *