Добавить в корзинуПозвонить
Найти в Дзене

FAM, FIM и SSO

А так же их отличия... разобраться не хотите ли? Все вышеперечисленные буквосочетания ведут к аутентификации, авторизации и идентификации =) О которых самым замечательным образом написали в касперском https://www.kaspersky.ru/blog/identification-authentication-authorization-difference/29123/ Поэтому сначала разберемся с переводом: FAM - Federated access manager и представляет собой систему единой аутентификации сотрудников в корпоративных ресурсах организации. FIM - Federated Identity Management - это вроде как более общее название FAMа. FIM партнеры шлют друг другу авторизационные сообщения, эти сообщения пересылаются либо с помощью SAML либо другому, но очень похожему на него стандарту Extensible Markup Language. В общем способов передачи таких сообщений не очень много и чаще всего они все идут по уже изместному стандарту. И оба этих стандарта имеют возможность аутентифицировать пользователей один раз в нескольких, естесственно доверенных и связанных разных системах. Пользовательск

А так же их отличия...

разобраться не хотите ли?

Все вышеперечисленные буквосочетания ведут к аутентификации, авторизации и идентификации =) О которых самым замечательным образом написали в касперском https://www.kaspersky.ru/blog/identification-authentication-authorization-difference/29123/

Поэтому сначала разберемся с переводом:

FAM - Federated access manager и представляет собой систему единой аутентификации сотрудников в корпоративных ресурсах организации.

FIM - Federated Identity Management - это вроде как более общее название FAMа. FIM партнеры шлют друг другу авторизационные сообщения, эти сообщения пересылаются либо с помощью SAML либо другому, но очень похожему на него стандарту Extensible Markup Language. В общем способов передачи таких сообщений не очень много и чаще всего они все идут по уже изместному стандарту.

И оба этих стандарта имеют возможность аутентифицировать пользователей один раз в нескольких, естесственно доверенных и связанных разных системах.

Пользовательские данные предоставляются и хранятся в их identity provider, но потом пытаясь залогиниться в другой системе она уже доверяя этому FIM пустит его без дополнительных вопросов.

SSO - Single Sign On - это метод аутентификации, который позволяет пользователям безопасно аутентифицироваться сразу в нескольких приложениях и сайтах, используя один набор учетных данных.

И вот несмотря на то, что кажется это безобразие мало чем отличается, это все-таки разные вещи. Основное и по мне как самое важное: SSO позволяет давать доступ до приложенек и ресурсов из одного домена и Identity provider, в котором бережно хранит и учетные записи и решает вопрос с проверкой паролей и выдает эти самые данные пользователю приложению по его (пользователя то бишь) согласия.

Когда как FIM позволяет единую аутентификацию пользователю среди НЕСКОЛЬКИХ доменов и Identity providers. Что собственно удобно, если у каждой системы своя система этой самой аутентификации.

А FAM это прсото конкретное решение реализации FIM.

Ох уж этот сложный мир сокращений....