Kaj je zvezna identiteta?

Zvezna identiteta je računalniška funkcija, ki podjetju ali drugemu uporabniku računalnika omogoča, da se enkrat prijavi v sistem in pridobi dostop do več področij, ki bi sicer zahtevala individualno prijavo za vsako. Na primer, podjetje lahko sodeluje z različnimi dobavitelji, distributerji in proizvajalci; pri združeni identiteti podjetje izvede eno prijavo namesto ločene prijave za vsako podjetje. To se naredi tako, da se preverjanje pristnosti prenese iz enega sistema v drugega in vsak sistem zaupa drugim sistemom. Poleg tega, da se osebam olajša prijava, podjetjem, ki uporabljajo zvezno identiteto, ni treba deliti tehnologije za preverjanje pristnosti. Pomanjkljivost uporabe zvezne identitete je, da če sistem, ki posreduje preverjanje pristnosti, ni varen, je lahko ogrožena varnost celotnega sistema.

Tako podjetja kot potrošniki se ves čas ukvarjajo z več podjetji. S poslovne strani se bodo morali ukvarjati z vsemi deli dobavne verige, potrošniki pa izdelke in storitve kupujejo tudi pri različnih podjetjih. Brez združene identitete bi moralo podjetje ali potrošnik opraviti avtentikacijo in prijavo za vsako podjetje, tako da bi lahko podjetje vedelo, da je oseba resnična in varna.

Da bi zagotovili, da je podjetje ali potrošnik varen, bo moral izvesti eno prijavo z uporabo združene identitete. Potem ko je oseba overjena, podjetje uporablja standardni varnostni jezik, da obvesti vsa povezana podjetja, da je ta oseba pristna in ni nevarna. Od tam lahko podjetje ali potrošnik greste skozi vse povezane sisteme, ne da bi morali izvesti še en postopek prijave. To prihrani čas za podjetje ali potrošnika in pomeni, da bo za vsako podjetje potrebno manj sredstev za izvajanje različnih overitev.

Čeprav je potreba po eni sami prijavi lastna prednost, obstajajo druge prednosti uporabe zvezne identitete. Postopek enotne prijave je mogoče podvojiti brez zveznega sistema, vendar le, če ima vsako podjetje isto imeniško storitev, kar ni vedno tako. Zvezni sistem je standarden, zato ga je mogoče posredovati drugim podjetjem, ne glede na to, katero imeniško storitev uporabljajo.

Zvezna identiteta običajno omogoča samo varen dostop članom, vendar je lahko pomanjkljivost. Če podjetje, ki preverja pristnost uporabnika, ni varno, to daje zlonamernemu uporabniku veliko širše področje dostopa. Namesto da bi se lahko infiltriral v en sistem, bo lahko zlonamerni uporabnik dostopal do vseh zveznih sistemov z eno samo prijavo.