Unified Identity Management logo figure Unified Identity Management logo figure
Поиск Поиск по документации

Terms

Термины и определения

  • WebAPI - Сервер приложения, предоставляющий доступ к бизнес-логике.

  • WebSSO - Сервер аутентификации и авторизации, это централизованный сервис по управлению учетными записями и доступом к ресурсам, который включает в себя:

    • Identity Provider - единую точку идентификации/аутентификации, управления учетными записями и правилами доступа;

    • Access Management - разграничение доступа к ресурсам;

    • Single Sign-On (SSO) - обеспечение единого доступа, когда пользователю достаточно аутентифицироваться один раз для доступа к группе сервисов;

    • Federation - обеспечение федеративной аутентификации между несколькими доменами систем.

  • аутентификация - проверка принадлежности субъекту доступа предъявленного им идентификатора, подтверждение подлинности.

  • авторизация - процесс проверки полномочий пользователя по отношению к запрашиваемым сервисам.

  • токен - access token.

  • access token - строковый идентификатор, предоставляющий защищаемому сервису выполнять действия от лица пользователя.

  • идентификатор клиента - строка, идентифицирующая защищаемый сервис. Конфигурируется администратором WebSSO.

  • scope - атрибут access token, который может определять набор данных пользователя, к которым получает доступ защищаемый сервис. Так же может определять список идентификаторов защищенных ресурсов, которые могут быть использованы сервисом для данного пользователя.