Laman web

Single Sign-In untuk Semua Laman Web Anda? Google Hopes So

G Suite Single Sign on from O365

G Suite Single Sign on from O365
Anonim

Ini adalah salah satu prinsip dasar keamanan dalam talian: Jangan gunakan kata laluan kata laluan / nama pengguna yang sama untuk setiap laman web yang memerlukannya. Sudah tentu logiknya adalah bunyi. Satu pelanggaran keselamatan boleh mendedahkan maklumat paling peribadi anda - seperti nombor perbankan dan kad kredit - kepada orang jahat.

Masalahnya, siapa yang boleh mengingati banyak kata laluan dan nama pengguna? Banyak kali saya telah mendaftar untuk perkhidmatan, kembali ke laman web itu beberapa minggu kemudian, dan dengan cepat menyedari bahawa saya tidak dapat mengingat butiran login saya.

Google dan pemain utama dalam talian utama, termasuk AOL, Facebook, Microsoft Plaxo, MySpace, dan Yahoo, sedang melancarkan alternatif yang lebih mudah: Combo kata laluan / nama pengguna tunggal, seperti Google atau Yahoo ID anda, untuk pelbagai tapak. Konsep itu, berdasarkan protokol OpenID 2.0 standard industri tidak betul-betul baru. Sebenarnya, Google mengumumkan setahun yang lalu bahawa ia akan menyokong pelan tunggal tunggal.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari Windows PC Anda]

Walau bagaimanapun, sokongan industri kelihatan hangat untuk OpenID, seperti banyak laman popular masih tidak menerima log masuk OpenID. Mungkin itulah sebabnya Blog Rasmi Google pada hari Selasa mengalahkan dram OpenID, dan memberikan jalan pintas bagaimana perkhidmatan tersebut dapat menguntungkan pengguna Facebook dan Plaxo.

Pengguna Gmail yang menerima jemputan menggunakan Facebook atau Plaxo, misalnya, tidak perlu membuat akaun baru untuk perkhidmatan tersebut, melainkan boleh log masuk menggunakan ID Google:

Seperti yang ditunjukkan oleh Blog Google, log masuk mudah ini menghapuskan proses membosankan, berbilang bagi pengguna Gmail yang menyertai Plaxo. Ia juga lebih selamat. Pengesahan (dalam contoh ini) dikendalikan oleh Google, jadi Plaxo tidak pernah melihat nama pengguna dan kata laluan anda. "Oleh kerana anda tidak perlu memasukkan kata laluan anda di tapak tambahan, kata laluan anda tetap dekat dengan anda dan kemungkinan besar tidak disalahgunakan," tulis manajer produk keamanan Google Eric Sachs.

OpenID adalah idea yang bagus, tetapi penerimaan yang lebih luas diperlukan untuk menjadi benar-benar berguna. Saya mengesyaki bahawa Yahoo, Microsoft, dan Google tidak benar-benar selesa dengan pendekatan log masuk tunggal untuk sifat utama mereka. Sebagai contoh, hari ini, saya tidak boleh menggunakan ID Yahoo saya untuk melog masuk ke akaun MSN saya, dan tidak boleh menggunakan Windows Live ID saya untuk memasukkan Yahoo Mail.

Pada masa yang sama, saya lebih baik mengerjakan kemahiran hafalan saya

Hubungi Jeff Bertolucci melalui Twitter (@jbertolucci) atau di jbertolucci.blogspot.com