อัตลักษณ์สหพันธรัฐคืออะไร?

Federated Identity คือฟังก์ชั่นคอมพิวเตอร์ที่อนุญาตให้ผู้ใช้ในธุรกิจหรือผู้ใช้คอมพิวเตอร์คนอื่น ๆ ลงชื่อเข้าใช้ระบบหนึ่งครั้งและเข้าถึงหลาย ๆ พื้นที่ซึ่งจะต้องมีการล็อกอินแต่ละครั้ง ตัวอย่างเช่นธุรกิจอาจจัดการกับซัพพลายเออร์ผู้จัดจำหน่ายและผู้ผลิตหลายราย ด้วยข้อมูลประจำตัวแบบรวมธุรกิจดำเนินการเข้าสู่ระบบเดียวแทนการเข้าสู่ระบบแยกต่างหากสำหรับแต่ละธุรกิจ สิ่งนี้ทำได้โดยการส่งการพิสูจน์ตัวตนจากระบบหนึ่งไปยังอีกระบบหนึ่งและแต่ละระบบเชื่อถือระบบอื่น นอกเหนือจากการทำให้บุคคลเข้าสู่ระบบได้ง่ายขึ้นแล้วธุรกิจที่ใช้ข้อมูลประจำตัวภายนอกไม่ต้องแบ่งปันเทคโนโลยีการตรวจสอบสิทธิ์ ข้อเสียเปรียบของการใช้ข้อมูลประจำตัวแบบรวมคือถ้าระบบที่ผ่านการตรวจสอบความถูกต้องไม่ปลอดภัยการรักษาความปลอดภัยอาจถูกทำลายทั้งระบบ

ทั้งธุรกิจและผู้บริโภคจัดการกับหลายธุรกิจตลอดเวลา ในด้านธุรกิจพวกเขาจะต้องจัดการกับทุกส่วนของห่วงโซ่อุปทานในขณะที่ผู้บริโภคก็ซื้อสินค้าและบริการจาก บริษัท ต่าง ๆ ธุรกิจหรือผู้บริโภคจะต้องทำการพิสูจน์ตัวตนและเข้าสู่ระบบสำหรับแต่ละธุรกิจดังนั้นธุรกิจสามารถรู้ว่าบุคคลนั้นเป็นของจริงและปลอดภัย

เพื่อให้มั่นใจว่าธุรกิจหรือผู้บริโภคมีความปลอดภัยเขาหรือเธอจะต้องทำการเข้าสู่ระบบเดียวโดยใช้ข้อมูลประจำตัวที่ติดต่อกับภายนอก หลังจากได้รับการรับรองความถูกต้องแล้วธุรกิจจะใช้ภาษาความปลอดภัยมาตรฐานเพื่อแจ้งธุรกิจในเครือทั้งหมดว่าบุคคลนี้เป็นของจริงและไม่เป็นอันตราย จากนั้นธุรกิจหรือผู้บริโภคสามารถผ่านระบบพันธมิตรทั้งหมดโดยไม่ต้องทำขั้นตอนการเข้าสู่ระบบอื่น สิ่งนี้ช่วยประหยัดเวลาสำหรับธุรกิจหรือผู้บริโภคและหมายถึงทรัพยากรที่น้อยลงสำหรับแต่ละธุรกิจในการดำเนินการรับรองความถูกต้องที่หลากหลาย

ในขณะที่ต้องทำการเข้าสู่ระบบเดียวเป็นผลประโยชน์ของตัวเองมีประโยชน์อื่น ๆ ที่จะใช้ตัวตนที่ติดต่อกับภายนอก ขั้นตอนการเข้าสู่ระบบเดียวสามารถทำซ้ำได้โดยไม่ต้องมีระบบรวม แต่เฉพาะในกรณีที่แต่ละธุรกิจมีบริการไดเรกทอรีเดียวกันซึ่งไม่ได้เป็นกรณี ระบบรวมเป็นระบบมาตรฐานดังนั้นจึงสามารถส่งผ่านไปยังธุรกิจอื่น ๆ ได้ไม่ว่าจะใช้บริการไดเรกทอรีใดก็ตาม

รหัสประจำตัวที่ติดต่อกันโดยทั่วไปจะอนุญาตการเข้าถึงของสมาชิกที่ปลอดภัยเท่านั้น แต่อาจมีข้อเสียเปรียบ หากธุรกิจที่รับรองความถูกต้องของผู้ใช้นั้นไม่ปลอดภัยการทำเช่นนี้จะทำให้ผู้ใช้ที่ประสงค์ร้ายมีพื้นที่การเข้าถึงที่กว้างขึ้น แทนที่จะสามารถแทรกซึมเข้าไปในระบบเดียวผู้ใช้ที่เป็นอันตรายจะสามารถเข้าถึงระบบที่ถูกรวมทั้งหมดจากการเข้าสู่ระบบครั้งเดียว