buchspektrum Internet-Buchhandlung

Neuerscheinungen 2014

Stand: 2020-02-01
Schnellsuche
ISBN/Stichwort/Autor
Herderstraße 10
10625 Berlin
Tel.: 030 315 714 16
Fax 030 315 714 14
info@buchspektrum.de

Stefan Amreither

Claims basierte Identifikation und Zugriffskontrolle


Single Sign on über interne Netzwerke hinaus
2014. 116 S. 220 mm
Verlag/Jahr: AV AKADEMIKERVERLAG 2014
ISBN: 3-639-64366-6 (3639643666)
Neue ISBN: 978-3-639-64366-4 (9783639643664)

Preis und Lieferzeit: Bitte klicken


Die vorliegende Arbeit befasst sich mit dem Thema der firmenübergreifenden Zugriffskontrolle für Web-Applikationen. Jedes Unternehmen benötigt für alle lokalen Applikationen eine lokale Autorisierungsstelle für alle Benutzer. Möchte ein Unternehmen (z.B. ein Zulieferer) auch Web-Applikationen eines anderen Unternehmens (z.B. ein Hersteller) benutzen, muss jeder Benutzer des Zulieferers auch beim Hersteller dafür autorisiert werden, was einen sehr großen administrativen und organisatorischen Aufwand bedeutet. Claims basierte Zugriffskontrolle trennt die beiden Teile Authentisierung und Autorisierung, um so vom Zulieferer einen direkten Zugriff auf Web-Applikationen des Herstellers zu gewährleisten. Durch Zustellung eines Berechtigungstokens vom Hersteller, bestehend aus Claims, erhält jeder Benutzer des Zulieferers mit einer einmaligen Authentifizierung Zugriff auf alle für ihn berechtigten Web-Applikationen des Herstellers. Eine explizite Autorisierung je Benutzer des Zulieferers ist beim Hersteller nicht mehr notwendig. Voraussetzung für diese Single-Sign-On Lösung ist allerdings ein Vertrauensverhältnis zwischen den beiden Unternehmen. Diese Arbeit beschäftigt sich mit den dafür notwendigen Technologien und beschreibt diese auf technischer Ebene.
Als zentrale Aufgabenstellung dieser Arbeit wird eine technische Lösung präsentiert, wodurch für den Zugriff auf Web-Applikationen unterschiedlicher Netzwerke für den Benutzer je Netzwerk keine Registrierung mehr notwendig ist, und der Anmeldeprozess für alle Web-Applikationen lediglich einmalig durchzuführen ist.