Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Sprava hesiel v malej firme

Nepoznám Facebook, ale dosť pravdepodobne má nejaké SSO, prípadne sa dajú v ňom povoliť používateľom oprávnenia (https://www.facebook.com/help/323502271070625/).

Neviem, či sú na toto nejaké existujúce riešenia, ale pre určité prípady sa dá navrhnúť všeobecné riešenie. Konkrétne napr. pri predpoklade, že stránka podporuje prihlásenie iba menom-heslom a udržiava session cez cookie, dá sa vymyslieť riešenie. V takom prípade by som vytvoril interný webový server, na ktorý používatelia pristupujú cez svoj účet. Používatelia by mohli na ňom zvoliť web, na ktorý sa chcú prihlásiť. Interný webový server by sa prihlásil pod firemným používateľom na daný server a session cookie by poslal používateľovi. Používateľovi by sa v prehliadači daný session cookie nastavil pomocou interného rozšírenia do prehliadača.

Z toho vyplýva, že pre takéto riešenie by bolo potrebné implementovať dva komponenty: autorizačný webový server a rozšírenie do prehliadača. Webový server by mal databázu s účtami (meno-heslo) pre dané weby. Tento server by tiež implementoval prihlásenia na rôzne weby. Rozšírenie do prehliadača by nastavovalo cookie pre dané domény.

Z pohľadu bezpečnosti si môžu používatelia zapamätať cookie a v prípade, že cieľový server jeho platnosť časovo neobmedzuje, môžu mať používatelia prístup aj po zrušení interného účtu. Používatelia tiež môžu meniť nastavenia profilu na cieľovom serveri (napr. nastaviť nové heslo). Stále je to ale lepšie, ako zdieľať statické meno-heslo.

Reakce na odpověď

1 Zadajte svou přezdívku:
2 Napište svou odpověď:
3 Pokud chcete dostat ban, zadejte libovolný text:

Zpět do poradny