Shibboleth
Что такое Shibboleth
Shibboleth — это система единого входа для компьютерных сетей и интернета. Она позволяет людям входить в систему, используя только одну учётную запись для различных систем, управляемых федерациями разных организаций или учреждений. Федерациями часто являются университеты или государственные службы.
Shibboleth — это архитектура промежуточного программного обеспечения и реализация с открытым исходным кодом, созданная консорциумом Internet2 для аутентификации и авторизации на основе федеративной идентификации, основанная на SAML. Федеративная идентификация позволяет предоставлять информацию о пользователях из одного домена безопасности другим организациям в общей федерации. Это позволяет осуществлять единый вход в систему и устраняет необходимость для поставщиков контента хранить имена пользователей и пароли. Поставщики удостоверений (IdP) предоставля ют информацию о пользователе, в то время как поставщики услуг (SP) используют эту информацию и ограничивают доступ к защищённому контенту.
Некоторые известные федерации Shibboleth
Федерация управления доступом в Великобритании для образования и исследований
В Великобритании Becta и JISC реализовали о бразовательную федерацию UK Access Management Federation for Education and Research, используя Shibboleth для обеспечения единого входа. Это означает, что образовательные учреждения в Великобритании, использующие Moodle, могут аутентифицировать своих пользователей через Shibboleth, если их организация присоединится к Федерации управления доступом в Великобритании, а удостоверение личности пользователя будет храниться у поставщика удостоверений, используемого местным органом власти или региональным консорциумом широкополосной связи (RBC). Для государственных школ в Англии и Уэльсе это, вероятно, будет означать обращение в местный орган власти или Региональный консорциум широкополосной связи. Список текущих членов федерации Великобритании можно найти здесь.