SlideShare a Scribd company logo
1 of 61
Download to read offline
‫‌ای‌واحد‌برای‌ورود‌یکباره‌به‌سامانه‬
‫ه‬‫پنجر‬
‫‌ها‬
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO?
Needs and Regulation
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
Build your own identity with SSO Plus
‫هویت‌خودتان‌را‬
‫با‬
SSO
‫پالس‌بسازید‬
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
•
‫با‬
‫توجه‬
‫به‬
‫گسترش‬
‫تعداد‬
‫‌های‬
‫ه‬‫سامان‬
‫‌افزاری‬
‫م‬‫نر‬
‫در‬
،‫‌ها‬
‫ن‬‫سازما‬
‫کاربران‬
‫مجبور‬
‫ب‬
‫ه‬
‫استفاده‬
‫از‬
‫‌های‬
‫ه‬‫سامان‬
‫مختلف‬
‫و‬
‫پراکن‬
‫ده‬
‫هستند‬
.
‫این‬
‫مسئله‬
‫سردرگمی‬
‫و‬
‫مشکالتی‬
‫را‬
‫برای‬
‫کاربران‬
‫و‬
‫‌ها‬
‫ن‬‫سازما‬
‫ایجاد‬
‫‌کند‬
‫ی‬‫م‬
.
•
‫برای‬
‫حل‬
‫این‬
،‫مشکل‬
‫سامانه‬
‫‌افزاری‬
‫م‬‫نر‬
Single Sign-On (SSO)
‫با‬
‫‌سازی‬
‫ز‬‫متمرک‬
‫‌هویت‬
‫ز‬‫احرا‬
‫و‬
‫‌شماری‬
‫ز‬‫مجا‬
،‫‌ها‬
‫ی‬‫دسترس‬
‫یک‬
‫پنجره‬
‫واحد‬
‫برای‬
‫‌برداری‬
‫ه‬‫بهر‬
‫از‬
‫‌های‬
‫ه‬‫سامان‬
‫متعدد‬
‫ارائه‬
‫‌دهد‬
‫ی‬‫م‬
.
‌‫تعریف‌فنی‬
SSO
:
‫‌یک‌بار‌ورود‬،‫یک‌هویت‬
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
SSO
‫چیست؟‬
‫پلتفرم‬
‫واحد‌برای‌ورود‌یکباره‌به‌سامان‬
‫‌ها‬
‫ه‬
‌‫پلتفرم‬
‫یکپارچه‌سازی‌سامانه‌ها‬
✓
‌‫ااربران‬
‫ارای‌کا‬
‫‌ها‌با‬
‫ه‬‫اامان‬
‫اام‌سا‬
‫اه‌تما‬
‫ااره‌با‬
‫ورود‌یکبا‬
‫سازمان؛‬
✓
‫ورود‌یکپارچه‌به‌تنها‌یک‌آدرس‌به‌جاای‌ورود‌باه‬
‫‌های‌مختلف‬
‫س‬‫آدر‬
‫؛‬
✓
‫یک‌بار‌احراز‌هویت؛‬
✓
‌‫ااربران‌و‬
‫ارای‌کا‬
‫اردرگمی‌با‬
‫ادگی‌و‌سا‬
‫ااهپ‌پیدیا‬
‫کا‬
‫‌وری؛‬
‫ه‬‫افزایپ‌بهر‬
✓
‫بهبود‌تجربه‌کاربری‬
.
6
‫‌ها‬
‫ن‬‫نیاز‌امروز‌سازما‬
Why SSO
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
‌‫چرا‬
Single Sign On
‫؟‬
.1
‌‫سامانه‌متمرکز‌احراز‌هویت‌و‌مدیریت‬
‫‌ها‬
‫ی‬‫کاربران‌و‌دسترس‬
‫؛‬
.2
‌‫پنجره‌واحد‌خدمات‌مطابق‌با‌الزامات‬
‫قانونی‌دولت؛‬
.3
‫‌ها‬
‫ه‬‫‌سازی‌سامان‬
‫ه‬‫پلتفرم‌یکپارچ‬
‫؛‬
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
SSO
‌‫چیست؟‬
Authentication
‌‫پشتیبانی‌از‬
10
‌‫روش‬
‫احرازهویت‬
•
‫پشتیبانی‬
‫از‬
‫روش‬
‫ورود‬
‫از‬
‫طریق‬
‫‌من؛‬
‫ت‬‫دول‬
•
‫پشتیبانی‬
‫ورود‬
‫از‬
‫گوگل‬
‫و‬
‫شبکه‬
‫اجتماع‬
‫ی؛‬
•
‫پشتیبانی‬
‫از‬
‫‌های‬
‫ش‬‫رو‬
‫مختلف‬
‫شناسه‬
‫و‬
‫رمزعبور؛‬
•
‫احراز‬
‫هویت‬
‫شاهکار‬
‫و‬
‫ثبت‬
‫احوال؛‬
•
‫احراز‬
‫هویت‬
‫با‬
‫وب‬
‫سرویس‬
‫و‬
‫مخازن‬
‫کاربران‬
‫بیرونی؛‬
•
‫و‬
...
‫محدوده‌سازمان‬
‫ورود‌و‌احراز‌هویت‬
‫سامانه‌یا‌خدمات‌مصوب‌سازمان‬
‫کاربر‌یا‌متقاضی‬
Why SSO
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
‌‫امنیت‬
API
‫‌افزاری‬
‫م‬‫‌های‌نر‬
‫ه‬‫امنیت‌سامان‬
‫مجازشماری‬
‫‌ها‬
‫ی‬‫مدیریت‌دسترس‬
‫مدیریت‌کاربران‬
SSO
‫چیست؟‬
Authorization
&
Permissions
Why SSO
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
‌‫پیشخوان‌کاربری‌با‌‌امکان‌شخصی‌سازی‌به‌منظور‌ورود‌به‬
‫‌های‌قابل‌دسترسی‬
‫ه‬‫سامان‬
‫‌ه‬
‫ت‬‫قابلی‬
‫ا‬
Why SSO
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
SSO
،‫پالس‬
‫پنجره‌واحد‌خدمات‌مطابق‌با‌الزامات‌قانونی‌دولت‬
‌‫‌های‌اجرایی‬
‫ه‬‫شورای‌اجرایی‌فناوری‌اطالعات‌کشور‌به‌تمام‌دستگا‬
‌‫الزام‌بکارگیری‬
SSO
‌‫را‌ابالغ‌نماوده‬
‫است‬
.
‌‫پنجره‌واحد‬
SSO
‫داخل‌سازمان‬
SSO
‫دولت‬
‫پنجره‌ملی‌خدمات‌دولت‬
‌‫سامانه‌یا‌خدمات‬
‫مصوب‬
‌‫سامانه‌یا‌خدمات‬
‫مصوب‬
‌‫سامانه‌یا‌خدمات‬
‫مصوب‬
‫محدوده‌سازمان‬ ‫محدوده‌دولت‬
‫متقاضیان‌سازمان‬
‫راهکار‌مطمئن‌برای‌سازمان‌شماست‬
.
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
✓
20
‫برابر‌صرف‌انرژی‌برای‌یکپارچه‌سازی‬
‫؛‬
✓
‫عدم‌امکان‌نظارت‌و‌شفافیت‌برا‬
‌‫ی‬
IT
‫؛‬
✓
‫چگونه‌از‌ورود‌یک‌کاربر‌جلوگیری‌می‌کن‬
‫ید؟‬
✓
1
‌‫بار‌اتصال‬
SSO
‌‫خودتان‌به‬
SSO
‫دولت؛‬
✓
‫امکان‌نظارت‌و‌مدیریت؛‬
✓
‫با‌یکبار‌تالش‌جلوی‌ورود‌کاربر‌را‌بگیری‬
‫د‬
.
‌‫سامانه‬
1
‌‫سامانه‬
2
‌‫سامانه‬
3
‌‫سامانه‬
4
SSO
‫دولت‬
SSO
‫دولت‬
SSO
‫دولت‬
SSO
‫دولت‬
‌‫سامانه‬
1
‌‫سامانه‬
2
‌‫سامانه‬
3
‌‫سامانه‬
4
SSO
‫دولت‬
SSO
‫پالس‬
‌‫بدون‬
SSO
‫پالس‬ ‌‫با‬
SSO
‫پالس‬
‫محل‌نظارت‌شما‬
‫محل‌نظارت‌شما‌کجاست‬
‫؟‬
‌‫الزام‌یکپارچگی‌با‌پنجره‌ملی‌خدمات‌دولت‌هوشمند‬
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
‌‫امکان‌مهاجرت‬
‌‫کاربران‌در‌زمان‬
‫احراز‌هویت‌کاربر‬
‫‌ه‬
‫ت‬‫قابلی‬
‫ا‬
Why SSO
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
‫مردم‌خطر‌استفاده‌از‌رمزعبورهای‬
‫‌کنند‬
‫ی‬‫تکراری‌را‌درک‌م‬
. 91
%
‫هنوز‌از‌رمزعبور‌تکراری‌استفاده‬
‫‌کنند‬
‫ی‬‫م‬
. 61
%
14
‫بیایید‌واقع‌بین‌باشیم‬
!
‫رویکرد‌سنتی‌دیگر‌نمی‌تواند‌پاس‬
‌‫خ‌نیاز‬
‫‌های‌امروز‌باشد‬
‫ن‬‫سازما‬
.
‫منبع‬
:
Lastpass
Why SSO
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
What?
Solution
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
❖
‫نام‬
:
SSO
‫پالس؛‬
❖
‫مخفف‬
:
Single Sign-On Plus
‫؛‬
❖
‫کاربرد‬
:
‌‫سامانه‌متمرکز‌احرراز‌هویرت‌و‬
‌‫را؛‬
‫ر‬‫ری‌ه‬
‫ر‬‫راربران‌و‌دسترس‬
‫ر‬‫ردیریت‌ک‬
‫ر‬‫م‬
‌‫در‬
‌‫واقررررررع‌یررررررک‬
IAM
‌،‫اسررررررت‬
IdentityAccess Management
‫؛‬
❖
‫تاریخ‌تولید‬
:
1399
‫؛‬
❖
‫تاریخ‌بهره‌برداری‬
:
1400
‫؛‬
❖
‌‫منطبق‌بر‬
11
‫استاندارد‌جهانی؛‬
❖
‫دارای‌انواع‌گواهینامه‌رسمی‌کشور؛‬
‌‫سامانه‬
SSO
،‫پالس‬
‌‫یک‌پالس‌فراتر‌از‌همه‬
SSO
‫ها‬
What
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
‌،‫‌های‌مختلف‌و‌حتی‌قدیمی‬
‫ه‬‫ایجاد‌یکپارچگی‌در‌ورود‌به‌سامان‬
‫‌های‌قدیمی‌نیست‬
‫ه‬‫نیازی‌به‌کنار‌گذاشتن‌سامان‬
!
‫‌ه‬
‫ت‬‫قابلی‬
‫ا‬
What
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
‌‫چرا‬
SSO
‫پالس؟‬
SSO
‫چیست؟‬
‫یک‌پالس‬
‫فراتر‌از‌سایرین‬
What
✓
SSO
،‫پالس‬
‫یک‬
Identity Access Management
‫است‬
‫که‬
‫عالوه‬
‫بر‬
‫ورود‬
‫یکپارچه‬
‫کاربران‬
‫به‬
،‫‌ها‬
‫ه‬‫سامان‬
‫مدیریت‬
‫کاربران‬
‫و‬
‫‌ها‬
‫ی‬‫دسترس‬
‫را‬
‫نیز‬
‫فراهم‬
‫‌کند‬
‫ی‬‫م‬
.
✓
‫تیم‬
‫ما‬
‫مدت‬
‫زیادی‬
‫را‬
‫صرف‬
‫بهبود‬
‫تجربه‬
‫کاربری‬
‫و‬
‫جر‬
‫یان‬
‫ورود‬
‫کاربران‬
‫به‬
‫‌ها‬
‫ه‬‫سامان‬
‫‌است‬
‫ه‬‫کرد‬
‫و‬
‫بهترین‬
‫فرایند‬
‫احراز‬
‫هویت‬
‫و‬
‫ورود‬
‫کاربران‬
‫نسبت‬
‫به‬
‫سایر‬
‫محصوالت‬
‫را‬
‫داریم‬
.
✓
،‫همدنین‬
‫گزارشات‬
‫حیاتی‬
‫و‬
‫ضروری‬
‫راهبر‬
‫سامانه‬
(
‫مدیران‬
‫و‬
‫راهبران‬
‫فناوری‬
‫اطالعات‬
)
‫را‬
‫در‬
‫قالب‬
‫داشبورد‬
‫اطالعاتی‬
‫طراحی‬
‫‌ایم‬
‫ه‬‫کرد‬
.
✓
‫تیم‬
‫خبره‬
‫و‬
‫ماهر‬
SSO
،‫پالس‬
‫با‬
‫تجربه‬
‫‌های‬
‫ه‬‫پروژ‬
،‫ملی‬
‫مطابق‬
‫با‬
‫نیاز‬
،‫شما‬
‫بهبود‬
‫و‬
‫توسعه‬
‫را‬
‫در‬
‫دستور‬
‫کار‬
‫قرار‬
‫‌دهد‬
‫ی‬‫م‬
.
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
‌‫برخی‌از‌مشتریان‬
SSO
‫پالس‬
"
‫‌کار‌و‌رفاه‌اجتماعی‬،‫وزارت‌تعاون‬
"
‌‫‌اندازی‬
‫ه‬‫با‌را‬
"
SSO
‫پالس‬
"
‌‫توانسته‌است‬
‌‫امتیاز‌کامل‬
SSO
‌‫را‬
‫‌دریافت‌نما‬،‫‌های‌دولت‌الکترونیکی‌سازمان‌فناوری‌اطالعات‌و‌ارتباطات‬
‫ص‬‫در‌ارزیابی‌شاخ‬
‫ید‬
.
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
‫به‬
‫سهولت‬
‫و‬
‫برخط‬
‫بر‬
‫فعالیت‬
‫کاربران‬
‫داخلی‬
‫و‬
‫بیرون‬
‫سازمان‬
‫در‬
‫سامانه‬
‫ها‬
‫نظارت‬
‫کنید‬
.
‫‌ه‬
‫ت‬‫قابلی‬
‫ا‬
What
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
SSO
‌،‫پالس‬
‌‫منطبق‌بر‌استاندارهای‌روز‬
‫جهانی‬
‌‫‌باعث‬،‫تطابق‌با‌استانداردهای‌معتبر‌و‌جهانی‬
‌‫افزایش‌کارایی‬
‫سازمان‌شما‌می‬
‫‌شود‬
.
• OpenID Connect 1.0
• OAuth 2.0 Framework (RFC 6749)
• OAuth 2.0 Bearer Token Usage (RFC 6750)
• OAuth 2.0 Authorization Framework: JWT Profile (RFC 7523)
• 'Basic' HTTP Authentication Scheme (RFC 7617)
• JSON Web Token (JWT) (RFC 7519)
• OAuth 2.0 for Native App (RFC 8252)
• OAuth 2.0 Token Introspection (RFC 7662)
• Proof Key of Code Exchange (RFC 7636)
• OAuth 2.0 Authorization Server Metadata (RFC 8414)
• Supports all kinds of HMAC/SHA algorithms
• Supports for RSA asymmetric key cryptography
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
SSO
‌،‫پالس‬
‫‌های‌رسمی‌کشور‬
‫ه‬‫دارنده‌گواهینام‬
‌‫دارای‌تاییدیه‌فنی‌سازمان‌فناوری‌اطالعات‌و‌ارتباطات‌به‌شماره‬
206911
‌‫دارای‌گواهی‌ثبت‌به‌شماره‬
10/2785
‌‫نزد‌مرکز‌فناوری‌اطالعات‌و‌رسانه‬
‫های‌دیجیتال‌وزارت‌فرهنگ‌و‌ارشاد‌اسالمی‬
‫دارای‌گواهی‌امنیت‌تست‌نفوذ‌از‌مراکز‌مورد‌تایید‌افتا‬
(
‫امن‌افزار‌گستر‌شریف‬
)
‫دریافت‌تایید‌تست‌نفوذ‌امنیت‌از‌مراکز‌مورد‌تایید‌افتا‌در‬
‫پروژه‌وز‬
‌‫ارت‬
‫‌کار‌و‌رفاه‌اجتماعی‬،‫تعاون‬
(
‫آشنا‌ایمن‬
)
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Whom?
Beneficiary & Users
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
SSO
‫‌سامانه‬،‫‌ها‬
‌
‫ش‬‫‌نق‬،‫پالس‌مدیریت‌یکپارچه‌کاربران‬
‌،‫‌ها‬
‫‌ها‌است‬
‫ت‬‫‌ها‌و‌نشس‬
‫ه‬‫گرو‬
.
‫‌ه‬
‫ت‬‫قابلی‬
‫ا‬
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
SSO
‫هم‌برای‌کاربر‌بیرون‬
‫ی‬
(
‫متقاضیان‌خدمات‌سازمان‬
)
‫به‌عنوان‌پنجره‌واحد‬
SSO
‫هم‌برای‌کاربر‌داخلی‬
‌‫ر‬‫‌به‌عنوان‌مدی‬،‫عالوه‌بر‌پنجره‌واحد‬
‌‫یت‬
‫‌ها‌کاربرد‌دارد‬
‫ی‬‫کاربران‌و‌دسترس‬
.
SSO
‫پالس‌به‌تفکیک‌‌کاربر‬
‫راه‌حل‌دارد‬
.
Beneficiary
Who?
Audience and Value
Propositions
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Build your own identity with SSO Plus
‫هویت‌خودتان‌را‬
‫با‬
SSO
‫پالس‌بسازید‬
Values
‌‫مقیاس‌سازمان‌شما‬
‫چیست؟‬
‌،‫‌ای‌باشید‬
‫ه‬‫در‌هر‌انداز‬
‌‫به‬
SSO
‫پالس‌نیاز‌دارید‬
.
‫چرا؟‬
‫مقیاس‌مهم‌نیست‬
!
Values
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
29
47,750
‌‫کل‌رمزهای‌عبور‌در‌یک‬
‌‫شرکت‌با‬
250
‌‫کارمند‌به‌طور‬
‫متوسط‬
‌‫مشتری‬
SSO
‌‫پالس‬
‌‫کیست؟‬
SSO
‫‌سازی‌است‬
‫ه‬‫پالس‌راهکار‌یکپارچ‬
.
‫‌افزاری‌دارد‬
‫م‬‫سازمانی‌که‌بیش‌از‌یک‌سامانه‌نر‬
.
Values
‌‫منبع‬
:
LastPass
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
‌،‫‌های‌تأیید‌شده‬
‫ه‬‫از‌رخن‬
،‫به‌دلیل‌رمزعبور‌ضعیف‬
‫تکراری‌و‌یا‌دزدیده‌شده‌است‬
.
‌‫منبع‬
:
LastPass
‫مدارک‌به‌سرقت‌رفته‌تن‬
‌‫ها‬
‌‫در‌سال‬
2016
‌‫منبع‬
:
LastPass
81
%
4.2
‫میلیارد‬
‌‫مشتری‬
SSO
‌‫پالس‬
‫کیست؟‬
Values
‫سازمانی‌که‌دغدغه‌امنیت‌دارد‬
.
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
‌‫ضرورت‬
SSO
➢
‫اگر‬
‫‌تان‬
‫ن‬‫کاربرا‬
‫نیاز‬
‫به‬
‫حفظ‬
‫آدرس‬
‫و‬
‫رمزعبور‬
‫‌های‬
‫ه‬‫سامان‬
‫مختلف‬
‫دارند‬
‫و‬
‫‌خواهید‬
‫ی‬‫م‬
‫‌وری‬
‫ه‬‫بهر‬
‫را‬
‫در‬
‫سازمان‬
‫بیشت‬
‫ر‬
‫کنید؛‬
➢
‫اگر‬
‫‌تان‬
‫ن‬‫مشتریا‬
‫برای‬
‫دسترسی‬
‫به‬
‫‌های‬
‫ه‬‫سامان‬
‫مختلف‬
‫دچار‬
‫سردگمی‬
‫‌شوند؛‬
‫ی‬‫م‬
➢
‫اگر‬
‫مدیران‬
‫و‬
‫راهبران‬
‫فناوری‬
‫اطالعات‬
‫زمان‬
‫زیادی‬
‫را‬
‫صرف‬
‫تنظیم‬
‫شناسه‬
‫و‬
‫رمز‬
‫و‬
‫مدیریت‬
‫دسترسی‬
‫کاربران‬
‫در‬
‫‌های‬
‫ه‬‫سامان‬
‫مختلف‬
‫‌کنند‬
‫ی‬‫م‬
‫و‬
‫‌خواهید‬
‫ی‬‫م‬
‫کارایی‬
‫را‬
‫در‬
‫سازمان‬
‫افزایپ‬
‫دهید؛‬
➢
‫اگر‬
‫‌خواهید‬
‫ی‬‫م‬
‫مدیران‬
‫و‬
‫راهبران‬
‫فناوری‬
‫اطالعات‬
‫زمان‬
‫بیشتری‬
‫را‬
‫روی‬
‫پروژه‬
‫های‬
‫استراتژیک‬
‫بگذارند؛‬
➢
‫اگر‬
‫الزام‬
‫یکپارچگی‬
‫با‬
‫پنجره‬
‫ملی‬
‫خدمات‬
‫دولت‬
‫هوشمند‬
‫دارید‬
‫و‬
‫زمان‬
‫ندارید؛‬
➢
‫اگر‬
‫امنیت‬
‫اطالعات‬
‫کاربران‬
‫برای‬
‫شما‬
‫اهمیت‬
‫دارد؛‬
➢
‫اگر‬
‫تجربه‬
‫کاربری‬
‫کاربران‬
‫و‬
‫مشتریان‬
‫سازمان‬
‫از‬
‫‌ها‬
‫ه‬‫سامان‬
‫برای‬
‫شما‬
‫اهمیت‬
‫دارد‬
‫؛‬
➢
‫اگر‬
‫به‬
‫دنبال‬
‫‌سازی‬
‫ز‬‫متمرک‬
‫مدیریت‬
‫کاربران‬
‫و‬
‫مدیریت‬
‫دسترسی‬
‫به‬
‫اطالعات‬
‫هستید؛‬
➢
‫اگر‬
‫‌خواهید‬
‫ی‬‫م‬
‫فعالیت‬
‫کاربران‬
‫داخلی‬
‫و‬
‫بیرون‬
‫سازمان‬
‫در‬
‫سامانه‬
‫ها‬
‫را‬
‫برخط‬
‫رصد‬
‫و‬
‫نظارت‬
‫نمایید‬
‫و‬
‫این‬
‫کار‬
‫را‬
‫ب‬
‫ه‬
‫‌گی‬
‫ه‬‫ساد‬
‫و‬
‫راحت‬
‫انجام‬
‫دهید‬
.
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
‌‫مشتری‬
SSO
‫پالس‌کیست؟‬
‫سازمانی‌که‌دغدغه‌امنیت‌دارد‬
.
SSO
‫پالس‌راهکار‌امن‌سازی‌است‬
.
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
‌‫مشتری‬
SSO
‫پالس‌کیست؟‬
‫‌هایش‌را‌کاهش‌دهد‬
‫ه‬‫‌خواهد‌هزین‬
‫ی‬‫سازمانی‌که‌م‬
.
SSO
‫‌نگهداری‌و‌تعمیرات‌است‬،‫‌راهکار‌کاهش‌هزینه‌توسعه‬،‫پالس‬
.
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
‌‫مشتری‬
SSO
‫پالس‌کیست؟‬
‫سازمانی‌که‌به‌دنبال‌بهبود‌تجربه‌کاربری‌است‬
.
SSO
‫‌راهکار‌بهبود‌تجربه‌کاربری‌است‬،‫پالس‬
.
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Build your own identity with SSO Plus
‫هویت‌خودتان‌را‬
‫با‬
SSO
‫پالس‌بسازید‬
Values
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
How?
Features
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
‫کاربران‬
‫ورود‌بدون‌ثبت‌نام‬
‫بدون‌نگهداری‌رمز‌عبور‬
‫استعالم‌هویتی‬
‌‫اتصال‌به‬
SSO
‫دولت‬
‫احراز‌هویت‬
Login with
Username + OTP
Login with
Username
+Password + OTP
Login with
Username +
Password
‫فرآیند‌احراز‌هویت‬
‫‌شماری‬
‫ز‬‫مجا‬
OAuth 2.0 +
OpenID Connect
‌‫مدیریت‌دسترسی‬
‫‌ها‬
‫ه‬‫کاربران‌به‌سامان‬
API Security
‌‫‌های‬
‫ش‬‫‌ها‌و‌نق‬
‫ه‬‫گرو‬
‫کاربری‬
‫‌ها‬
‫ی‬‫دسترس‬
Permissions
Access
Management
Role-Based Access
Control
Attribute-Based
Access Control
‫‌کاربری‬
‫ه‬‫تجرب‬
‫ورود‌یکباره‬ SSO
‌‫پنجره‌خدمات‬
/
‫‌ها‬
‫ه‬‫سامان‬
‫پنل‌کاربری‌و‌راهبری‬
‌‫داشبورد‬
‌‫‌های‌کالن‬
‫ت‬‫قابلی‬
SSO
‫پالس‬
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
‫قابلیت‬
‫تنظیم‬
‫مدت‬
‫زمان‬
‫اعتب‬
‫ار‬
‫ورود‬
‫و‬
‫نشست‬
‫کاربران‬
Fwe
Features
‫‌ه‬
‫ت‬‫قابلی‬
‫ا‬
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
‌‫‌های‌کاربران‬
‫ت‬‫قابلی‬
SSO
‫پالس‬
RegisterLess
‫‌نام‌هوشمند‬
‫ت‬‫ثب‬
‫‌نام‬
‫ت‬‫اقالم‌ثب‬
‫حقیقی‬
‫کد‌ملی‬
‫تاریخ‌تولد‬
‫شماره‌موبایل‬
‫حقوقی‬
‫شناسه‌شرکت‬
‫‌نام‌از‌دولت‌من‬
‫ت‬‫ثب‬
‫ثبت‌نام‌فقط‌با‌اقالم‌زیر‌انجام‌می‌شود‬
:
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
‌‫‌های‌کاربران‬
‫ت‬‫قابلی‬
SSO
‫پالس‬
PasswordLess
‫در‬
‫‌هایی‬
‫ن‬‫سازما‬
‫که‬
‫رمز‬
‫عبور‬
‫را‬
‫ن‬
‌
‫ی‬‫م‬
‫خواهند‬
‫در‬
SSO
‫نگهداری‬
،‫کنند‬
‫‌حل‬
‫ه‬‫را‬
‫داریم‬
.
Features
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
‌‫‌های‌کاربران‬
‫ت‬‫قابلی‬
SSO
‫پالس‬
‫استعالم‌هویتی‬
‫دریافت‌تمامی‌استعالم‌های‌هویتی‌به‌صورت‌یک‬
‫جا‬
‫‌ها‬
‫س‬‫امکان‌پیکربندی‌و‌تنظیم‌وب‌سروی‬
✓
‫پنجره‌ملی‌واحد‌هوشمند‬
✓
‫وب‌سرویس‌ثبت‌احوال‬
✓
‫وب‌سرویس‌شاهکار‬
✓
‫وب‌سرویس‌دولت‌من‬
‫یکپارچه‬
‫سازی‬
✓
‫ثبت‌احوال‌برای‌صحت‌اطالعات‌کاربران‬
✓
‌‫مالکیت‌شماره‌تلفن‌همراه‌کاربران‬
✓
‫شرکت‌حقوقی‬
✓
‫مدیرعامل‌شرکت‬
✓
‫کد‌پستی‬
‫استعالم‬
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
‌‫‌های‌کاربران‬
‫ت‬‫قابلی‬
SSO
‫پالس‬
‫اتصال‌به‌دولت‌من‬
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
‌‫‌های‬
‫ت‬‫قابلی‬
SSO
‫پالس‬
‫احراز‌هویت‌چند‌عامله‬
‌‫پشتیبانی‌از‌انواع‬
‫جریان‬
‫های‌ورود‬
➢
‌‫احراز‌هویت‌دو‌عاملی‌براساس‬
OTP
‫پیامک‬
➢
‫اامانه‬
‫ا‬‫اه‌س‬
‫ا‬‫ااربران‌در‌ورود‌ب‬
‫ا‬‫اتر‌ک‬
‫ا‬‫ات‌بیش‬
‫ا‬‫ارای‌امنی‬
‫ا‬‫ااملی‌ب‬
‫ا‬‫اد‌ع‬
‫ا‬‫ات‌چن‬
‫ا‬‫اراز‌هوی‬
‫ا‬‫اح‬
SSO
)
‫شناسه‬
/
‌،‫رمز‬
OTP
،
SMS OTP
،
‫‌ایمیل‌و‬،‫‌سوابق‌ورود‬،‫تصاویر‌امنیتی‬
IP
‌‫کاربران‌و‬
)...
SMS OTP
Username
Google OTP
Username +
OTP
SSO
‫دولت‌من‬
Username +
Password +
OTP
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Requires you to
improve your identity
Multiple Times
‌‫‌های‬
‫ت‬‫قابلی‬
SSO
‫پالس‬
SSO plus Multi Factor Authentication
Features
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
‫رمزنگاری‌اطالعات‌در‌سطوح‌مختلف‬
‫‌ه‬
‫ت‬‫قابلی‬
‫ا‬
Features
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
‌‫‌های‬
‫ت‬‫لیست‌قابلی‬
SSO
‌‫پالس‬
‌‫بخش‬
SSO
(
‫ورود‌یکباره‬
)
SSO
‫ورود‌یکباره‬
‌‫ورود‬
/
‫خروج‬
✓
‫ورود‌یکباره‌به‌همه‌سامانه‌ها‌بدون‌تکرار‌رمز‌عبور‬
(Single Sign-On)
✓
‫خروج‌یکباره‌از‌همه‌سامانه‬
(Single Sign-Out)
✓
‫‌های‌مختلف‬
‫ه‬‫‌بجای‌چند‌الگین‌در‌سامان‬،‫فقط‌یک‌الگین‬
✓
‫‌های‌مختلف‬
‫س‬‫ورود‌یکپارچه‌به‌تنها‌یک‌آدرس‌به‌جای‌ورود‌به‌آدر‬
‫یکپارچه‌سازی‬
✓
‫امکان‌یکپارچه‌سازی‌با‬
SSO
‫‌موبایل‌اپلیکیشن‌ها‬،‫از‌طریق‌سامانه‌های‌نرم‌افزاری‬
✓
‫قابلیت‌یکپارچه‌سازی‌از‌طریق‌همه‌پالگین‌ها‌و‬
SDK
‌‫های‌استاندارد‌برای‌تمامی‌زبان‬
‫های‌برنامه‌نویسی‬
‫توکن‌ها‬
✓
‫ارائه‌اطالعات‌هویتی‌در‌قال‬
‌‫ب‌استاندارد‌توکن‌های‬
JWT
✓
SSO
‌‫پالس‌جمعا‬
۵
‫توکن‌برای‌کاربران‌صادر‌می‌نماید‬
✓
‫‌توکن‌م‬،‫‌توکن‌اطالعات‌کاربری‬،‫‌توکن‌هویت‬،‫‌توکن‌تازه‌سازی‬،‫توکن‌دسترسی‬
‌‫جوزهای‬
‫دسترسی‬
‫استانداردها‬
✓
‌‫تطابق‬
۱۰۰٪
‫با‌استاندارد‬
) OAuth 2.0
‫بدون‌دخل‌و‌تصرف‬
(
✓
‌‫تطابق‬
۱۰۰٪
‫با‌استاندارد‬
) OpenID Connect 1.0
‫بدون‌دخل‌و‌تصرف‬
(
✓
‫منطبق‌بر‌استانداردهای‬
: RFC 6749
،
RFC 6750
‌،
RFC 7523
‌،
RFC 7617
،
RFC
7519
،
RFC 8252
،
RFC 7662
،
RFC 7636
،
RFC 8414
،
OpenID Connect 1.0
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
‌‫‌های‬
‫ت‬‫لیست‌قابلی‬
SSO
‌‫پالس‬
‫تجربه‌کاربری‬
(
User Experience
)
‫تجربه‌کاربری‬
User
Experience
‫رابط‬
‫کاربری‬
✓
‫پنجره‌واحد‌سامانه‌ها‬
:
‌‫کاربران‌در‌یک‌نقطه‌واحدی‌تمامی‌سامانه‌ها‌را‌مشاهده‌و‌به‬
‫آن‌ها‌وارد‌می‌شوند‬
✓
‫پنجره‌واحد‌خدمات‬
:
‫امکان‌تعریف‌تمامی‌خدمات‌یک‌سامانه‌برای‌دسترسی‌سریع‬
‌‫و‬
‫بالفصل‌وجود‌دارد‬
✓
‌‫پنل‌برای‌کاربران‌حقیقی‬
/
‌‫حقوقی‬
/
‫سازمانی‬
:
‫‌پروفایل‬،‫داشبوردی‌برای‌کاربران‬
‌،‫کاربری‬
‌‫مشاهده‌سامانه‌ها‌و‬
.....
✓
‌‫پنل‌مدیریت‌کاربران‬
(
‫‌گراف‌نقپ‬،‫داشبورد‌پایپ‌و‌نظارت‌لحظه‌ای‌اطالعات‌کاربر‬
‌،‫ها‬
‌‫‌نمایپ‌رویدادهای‌کاربر‌و‬،‫نمایپ‌ساعت‌های‌کاری‌کاربر‬
)....
✓
‌‫پنل‌داشبورد‬
۳۶۰
‌‫درجه‌برای‌راهبر‌سامانه‬
(
‌‫امکان‌پایپ‌و‌نظارت‌لحظه‌ای‌تمامی‬
‫رویداد‌ها‬
)
‫تجربه‬
‫کاربری‬
✓
‌‫مدیریت‌چیدمان‌و‌نمایپ‌ویترین‌سامانه‌ها‌و‌خدمات‬
(
،‫امکان‌دسته‌بندی‌سامانه‬
‌‫تعریف‬
icon
‌‫‌امکان‌راهنما‬،‫‌امکان‌تعریف‌رنگ‌برای‌سامانه‌ها‬،‫برای‌سامانه‌ها‬
FAQ
،
‌‫امکان‌تعریف‌حقیقی‬
/
‫حقوقی‬
)
✓
‌‫پنل‌سفارشی‌سازی‌چیدمان‌خدمات‌و‌سامانه‌ها‌به‌تفکیک‌کاربران‌به‌صورت‬
‫اختصاصی‬
✓
‌‫نمایپ‬
Responsive
‌‫‌موبایل‬،‫برای‌تبلت‬
Application
‌‫و‬
Web Kiosk
✓
‌‫عملیات‌دسته‌ای‌در‌بخپ‌های‌مختلف‌سامانه‬
Batch Operation
✓
‫نمایپ‌خطا‌های‌خوب‌با‌کدینگ‌و‌متن‌مناسب‬
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
‌‫‌های‬
‫ت‬‫لیست‌قابلی‬
SSO
‌‫پالس‬
‌‫احرازهویت‬
(
Authentication
)
✓
‫جلوگیری‌از‬
Brute Force Attack
‌‫با‌تنظیمات‌امنیتی‌و‌جلوگیری‌از‌اجرا‌توسط‬
‫اسکریپت‌ها‌با‬
Captcha
Multi Factor
Authentication
‫احراز‌هویت‬
)
‫بخش‬
۱
(
✓
‫امکان‌احراز‌هویت‌با‌شناسه‌و‌رمز‌عبور‬
✓
‫امکان‌احراز‌هویت‌با‌شناسه‌و‌پیامک‌یکبار‌مصرف‬
OTP
✓
‌‫امکان‌احراز‌هویت‌از‌طریق‬
QR code
✓
‫امکان‌احراز‌هویت‌با‌شناسه‌و‌پیامک‌یکبار‌مصرف‬
OTP
‫و‌رمز‌عبور‬
✓
‫امکان‌فعال‌یا‌غیر‌فعال‌سازی‬
Captcha
‫سفارشی‬
‫سازی‬
✓
‫امکان‌سفارشی‌سازی‌فرایند‌احراز‌هویت‬
✓
‫امکان‌مهاجرت‌کاربران‌در‌زمان‌احراز‌هویت‌کاربر‬
✓
‫قابلیت‌تنظیم‌مشخصه‌های‌رمز‌یکبار‌مصرف‌مانند‬
:
‫مدت‌زمان‌اعتبار‌و‌طول‌کد‬
✓
‫فراموشی‌رمز‌عبور‬
‫قابلیت‌های‌فرعی‬
✓
‫تغییر‌شماره‌موبایل‬
✓
‫امکان‬
Remember me
‫به‌خاطر‌سپاری‌رمز‌عبور‬
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
‌‫‌های‬
‫ت‬‫لیست‌قابلی‬
SSO
‌‫پالس‬
‌‫احرازهویت‬
(
Authentication
)
✓
‫یکپارچه‌سازی‌با‌وب‌سرویس‌دولت‌من‬
‌‫احراز‌هویت‬
‫از‌طریق‌بیرون‬
‫احراز‌هویت‬
)
‫بخش‬
۲
(
✓
‫امکان‌ورود‌مستقیم‌از‌طریق‌پنجره‌ملی‌خدمات‌دولت‌هوشمند‌الکترونیکی‬
✓
‌‫احراز‌هویت‌از‌طریق‬
Active Directory / LDAP
✓
‌‫احراز‌هویت‌از‌طریق‬
Broker
‌‫ها‌و‬
Federated Identity
‌‫ها‬
(
‌‫مثل‬
Google+
،
Yahoo
‌‫و‬
)....
✓
‌‫قابلیت‌احراز‌هویت‌براساس‬
Authentication provider
‫های‌مختلف‬
✓
‫امکان‌ثبت‌نام‌به‌صورت‌هوشمند‬
‫ثبت‌نام‌کاربران‬
✓
‌‫امکان‌فعال‌و‌غیر‌فعال‌سازی‌ثبت‌نام‬
(
‫برخی‌از‌سازمان‌ها‌فقط‌کاربران‌داخلی‌دارن‬
‌‫د‌و‬
‫نیازی‌به‌ثبت‌نام‌ندارد‬
)
✓
‌‫ثبت‌نام‌بدون‌فرآیند‬
(
Registerless Auth
:)
‌‫ثبت‌نام‌به‌صورت‌هوشمند‌انجام‌می‬
‫‌برای‌سازمانی‌هایی‌که‌خدمات‌عمومی‌به‌مردم‌دارند‬،‫شود‬
✓
‌‫قابلیت‌فعال‌یا‌غیر‌فعال‌سازی‌احراز‌هویت‌از‌طریق‌رمز‌یکبار‌مصرف‬
(
OTP
)
✓
‫دریافت‌تمامی‌استعالم‌های‌هویتی‌به‌صورت‌یکجا‬
‫‌های‌هویتی‬
‫م‬‫استعال‬
✓
‫استعالم‌هویتی‌حقیقی‬
:
‫ثبت‌احوال‬
✓
‫استعالم‌هویتی‌حقوقی‬
:
‌‫ثبت‌احوال‌برای‌مدیر‌عامل‬
+
‫استعالم‌اطالعات‌شخصی‬
‌‫ت‌های‬
‫حقوقی‬
✓
‌‫استعالم‌مالکیت‌شماره‌تلفن‌همراه‌برای‬
OTP :
‫از‌طریق‌سرویس‌شاهکار‬
✓
‫استعالم‌اصالت‌کد‌پستی‬
:
‫از‌طریق‌پست‬
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
‌‫‌های‬
‫ت‬‫لیست‌قابلی‬
SSO
‌‫پالس‬
‌‫هویت‬
(
Identity
)
‌‫هویت‬
(
Identity
)
✓
‌‫وجود‌هویت‌های‌مختلف‌کاربری‬
(
‌‫کاربر‌حقیقی‬
/
‌‫حقوقی‬
/
‫سازمانی‬
)
✓
‌‫امکان‌تخصیص‬
Master Data
‌‫های‌سازمان‌به‌کاربران‌و‌اشتراک‌گذاری‌امن‌از‌طریق‌توکن‌های‬
UserInfo
✓
‌‫امکان‬
Import
‌‫دسته‌ای‌کاربران‬
(
Excel, CSV
‫مناسب‌برای‌راه‌اندازی‌اولیه‌سامانه‬
(
✓
‌‫‌رمز‌عبور‌کاربران‌در‌سامانه‬،‫برای‌سازمان‌های‌حساس‬
SSO
‌‫نگهداری‌نخواهد‌شد‬
(
‌‫مثل‌سازمانی‬
‫‌بانک‌ها‬،‫‌امنیتی‬،‫نظامی‬
)
✓
‌‫امکان‌تفکیک‌و‌مدیریت‌سامانه‌های‬
Public
‌‫و‬
) Confidentials
‌‫مثل‬
Frontend
‌‫و‬
Backend
)
✓
‫در‌خصوص‌هویت‬
ID Token
‌‫و‬
UserInfo Token
‫وجود‌دارد‬
✓
‌‫امکان‌سفارشی‌سازی‌اقالم‌اطالعاتی‬
(
Claims
)
‌‫در‌داخل‌همه‌توکن‌های‌صادره‬
(
JWT
)
✓
‌‫وجود‌هویت‌های‌مختلف‌کاربری‬
(
‌‫کاربر‌حقیقی‬
/
‌‫حقوقی‬
/
‫سازمانی‬
)
✓
‌‫امکان‌تخصیص‬
Master Data
‌‫های‌سازمان‌به‌کاربران‌و‌اشتراک‌گذاری‌امن‌از‌طریق‌توکن‌های‬
UserInfo
✓
‌‫امکان‬
Import
‌‫دسته‌ای‌کاربران‬
(
Excel, CSV
)
‫مناسب‌برای‌راه‌اندازی‌اولیه‌سامانه‬
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
‌‫‌های‬
‫ت‬‫لیست‌قابلی‬
SSO
‌‫پالس‬
‌‫مجاز‌شماری‌و‌مدیریت‌دسترسی‬
(
Authorization and Access Management
)
‫مجاز‌شماری‬
‫مدیریت‌دسترسی‬
)
‌‫بخش‬
۱
(
‫مدیریت‌دسترسی‬
✓
‫سپر‌امنیتی‌جلوگیری‌از‌صدور‌توکن‌برای‌دسترسی‌به‌سامانه‌یا‌خدمت‬
✓
‫‌ها‌به‌صورت‌سراسری‬
‫ه‬‫سپر‌محدود‌سازی‌دسترسی‌به‌سامان‬
✓
‫سپر‌محدود‌سازی‌دسترسی‌به‌ازای‌سامانه‌و‌خدمت‌بر‌اساس‌کاربران‬
✓
‌‫سپر‌محدود‌سازی‌دسترسی‌به‌ازای‌سامانه‌و‌خدمت‌بر‌اساس‌گروه‌ها‬
Groups
✓
‌‫سپر‌محدود‌سازی‌دسترسی‌به‌ازای‌سامانه‌و‌خدمت‌بر‌اساس‌نقپ‌ها‬
Roles
✓
‌‫امکان‌پنهان‌سازی‌سامانه‌ها‌و‌خدمات‌بر‌اساس‬
Persona
‌‫کاربران‬
(
‌‫به‌تفکیک‌نوع‬
‫کاربران‬
)
✓
‌‫محدود‌سازی‌دسترسی‌به‌سامانه‌ها‌بر‌اساس‬
Persona
‌‫کاربران‬
(
‌‫حقیقی‬
/
‌‫حقوقی‬
/
‌‫یا‬
‌‫سازمانی‬
/
‌‫مدیر‬
/
‌‫رئیس‬
/
‫کارشناس‬
)
‫مجازشماری‬
✓
‌‫مدیریت‌دسترسی‌بر‌اساس‌نقپ‌ها‬
Group-Based Access Control GBAC
✓
‌‫مدیریت‌دسترسی‌بر‌اساس‌نقپ‌ها‬
Role Based Access Control RBAC
✓
‌‫مدیریت‌دسترسی‌بر‌اساس‌خصیصه‌ها‬
Attribute-Based ABAC
‌‫با‌امکان‌تعریف‬
‫‌گروه‌ها‬،‫‌نقپ‌ها‬،‫خصیصه‌برای‌کاربران‬
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
‌‫‌های‬
‫ت‬‫لیست‌قابلی‬
SSO
‌‫پالس‬
‌‫مجاز‌شماری‌و‌مدیریت‌دسترسی‬
(
Authorization and Access Management
)
‫مجاز‌شماری‬
‫مدیریت‌دسترسی‬
)
‌‫بخش‬
۲
(
‫مجازشماری‬
✓
‌‫لیست‌سفید‌و‌سیاه‬
(
Whitelist and Blacklist
)
‫دسترسی‌کاربران‌به‌سامانه‌ها‬
✓
‌‫محدود‌سازی‌دسترسی‌به‌سامانه‌ها‌بر‌اساس‌سیاست‌های‌زمانی‬
Time-Policy
✓
‌‫محدود‌سازی‌دسترسی‌به‌سامانه‌ها‌بر‌اساس‌سیاست‌های‌مکانی‬
IP Restriction
Policy
‫توکن‬
✓
‫امکان‬
‌‫سفارشی‌سازی‌محتوای‌توکن‌ها‌دسترسی‌و‌هویت‬
(
claims
)
‌‫بر‌اساس‬
scope
‌‫‌ها‌طبق‌استاندارد‬
‫ه‬‫درخواستی‌سامان‬
Oauth/OIDC
✓
‫قابلیت‌بررسی‌اعتبار‌توکن‌به‌صورت‌آنالین‬
✓
‫ارائه‌قابلیت‌بررسی‌آفالین‌توکن‌دسترسی‌براساس‌کلید‌عمومی‌و‌خصوصی‬
✓
‌‫ارائه‌توکن‌دسترسی‬
Access Token)
،
‌‫توکن‬
Refresh
)
✓
‫قراردادهی‬
‫‌توکن‌هویت‌و‌توک‬،‫اطالعات‌نقپ‌ها‌و‌گروه‌های‌کاربر‌در‌توکن‌دسترسی‬
‌‫ن‬
Userinfo
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
‌‫‌های‬
‫ت‬‫لیست‌قابلی‬
SSO
‌‫پالس‬
‫مجوز‌دسترسی‬
(
Permissions
)
‫مجوز‌دسترسی‬
(
Permissions
)
✓
‌‫امکان‌تعریف‌و‌مدیریت‌منابع‬
Resource
‫به‌تفکیک‌هر‌سامانه‬
✓
‌‫امکان‌تعریف‌و‌مدیریت‬
Scope
‌‫به‌تفکیک‌هر‌سامانه‬
(
Create, Read, Update, Delete,
Report
)
✓
‌‫امکان‌تعریف‌و‌مدیریت‌مجوزهای‌دسترسی‬
Permissions
‫برای‌هر‌سامانه‬
✓
‌‫امکان‌تخصیص‬
Permissions
‫به‌نقپ‌ها‬
✓
‌‫پنل‌ارزیابی‌مجوز‌دسترسی‌های‌یک‌کاربر‬
Permission Evaluation
(
‌‫بعلت‌تسهیل‌شناسایی‌در‬
‌‫لحظه‌دسترسی‌یک‌کاربر‌به‬
Permissions
‫ها‬
)
✓
‌‫ارائه‬
endpoint
‫به‌منظور‌کنترل‌دسترسی‌کاربر‌الگین‌شده‬
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
‌‫‌های‬
‫ت‬‫لیست‌قابلی‬
SSO
‌‫پالس‬
‌‫امنیت‬
(
Security
)
✓
Hash
‌‫کردن‌رمز‌عبور‬
-
۲۰۰۰
‫‌رمز‌عبور‌درهم‌سازی‌می‌شود‬،‫مرتبه‌قبل‌از‌ذخیره‌سازی‬
‫موارد‬
‌‫مرتبط‌با‬
‫امنیت‬
✓
‫امکان‌تنظیم‌سختی‌رمز‌عبور‬
✓
‫امکان‌جلوگیری‌از‌تنظیم‌رمزهای‌عبور‌تکراری‌و‌قدیمی‬
✓
‌‫امکان‌انتخاب‌الگوریتم‌امضاء‌توکن‌بر‌اساس‬
:
RSA, ECDSA, HMAC
✓
‌‫امکان‌تنظیمات‬
Public Key / Private Key
‌‫برای‌گواهی‌امضاء‌توکن‌های‬
JWT
✓
‌‫امکان‌تنظیم‌طول‌رمز‬
RSA 512 1024
‌‫و‬
...
✓
‌‫استفاده‌از‬
SSL/TLS
‫روی‌وب‌سرور‬
✓
Harden
‌‫شدن‌وب‌سرور‌با‌امن‌سازی‌در‌سطح‌پروتکل‬
Http
‌‫و‬
Cookie
✓
Harden
‫شدن‌سیستم‌عامل‌سرور‬
✓
‫قابلیت‌تنظیم‌مدت‌زمان‌اعتبار‌ورود‌و‌نشست‌کاربران‬
✓
‫‌توکن‌تازه‌سازی‬،‫‌اعتبار‌توکن‌دسترسی‬،‫امکان‌تنظیم‌مدت‌زمان‌اعتبار‌کد‌موقت‬
✓
‌‫امکان‌تنظیم‌مدت‌زمان‌اعتبار‬
Remember me
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
‌‫‌های‬
‫ت‬‫لیست‌قابلی‬
SSO
‌‫پالس‬
Web Services
(
‌‫پایانه‌ها‬
Endpoints
)
✓
Authorization Endpoint URL
‫برای‌شروع‌فرایند‌احراز‌هویت‌و‌دریافت‌کد‌موقت‬
‌‫‌ها‬
‫ه‬‫پایان‬
Endpoints
(
‫وب‬
‫‌ها‬
‫س‬‫سروی‬
)
✓
Token Endpoint URL
‫برای‌تبدیل‌کد‌به‌توکن‌دسترسی‌یا‌تازه‌سازی‌توکن‌دسترسی‬
✓
UserInfo Endpoint
‫پایانه‌دریافت‌توکن‌اطالعات‌کاربری‬
✓
Introspection Endpoint
‌‫پایانه‌تصدیق‌توکن‌صادر‌شده‌به‌صورت‌برخط‌توسط‬
SSO
‫پالس‬
✓
jwks_uri
‫پایانه‌دریافت‌کلید‌عمومی‌برای‌تصدیق‌توکن‌صادر‌شده‌به‌صورت‌آفالین‬
✓
Logout URL
‫پایانه‌خروج‬
✓
Well-known
‌‫طبق‌استاندارد‬
OIDC Discovery
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
‌‫‌های‬
‫ت‬‫لیست‌قابلی‬
SSO
‌‫پالس‬
‫‌های‌مدیریتی‬
‫ل‬‫پن‬
✓
‫پنل‌راهبری‌کامل‬
‫‌های‌مدیریتی‬
‫ل‬‫پن‬
✓
‫‌های‌قابل‌دسترسی‬
‫ه‬‫پیشخوان‌کاربری‌با‌امکان‌شخصی‌سازی‌به‌منظور‌ورود‌به‌سامان‬
✓
‫‌های‌مختلف‬
‫ت‬‫‌های‌اطالعاتی‌تامین‌شده‌توسط‌شرک‬
‫ه‬‫مجتمع‌سازی‌تمام‌سامان‬
✓
‫‌نق‬،‫‌نقپ‌های‌جامع‌و‌فراسیستمی‬،‫‌نقپ‌ها‌موثر‬،‫‌ترکیب‌نقپ‌ها‬،‫پنل‌مدیریت‌نقپ‌ها‬
‌‫پ‬
‫‌انتساب‌کاربران‌به‌نقپ‌ها‬،‫های‌داخل‌سیستمی‬
✓
‫پنل‌مدیریت‌گروه‌های‌کاری‬
:
‫‌تفکیک‌ک‬،‫‌کاربران‌به‌گروه‌ها‬،‫انتساب‌نقپ‌ها‌به‌گروه‌ها‬
‌‫اربران‬
‫حقیقی‬
/
‌‫حقوقی‬
/
‌‫‌تعریف‌خصیصه‌به‌گروه‬،‫‌نقپ‌های‌سلسله‌مراتبی‬،‫سازمانی‬
ABAC
،
‌‫امکان‬
‫پیاده‌سازی‌ساختار‌تقسیمات‌جغرافیای‌و‌سیاسی‬
✓
‌‫پنل‌تنظیمات‌وب‌سرویس‬
OTP
✓
‌‫پنل‌تنظیمات‌وب‌سرویس‌احراز‌هویت‌با‬
Web Services
✓
‌‫پنل‌تنظیمات‌سیاست‌های‌ورود‌کاربران‌به‌سامانه‬
(
‫‌از‌طریق‬،‫‌از‌طریق‌دولت‌من‬،‫مستقیم‬
‌‫سرویس‌بیرونی‌و‬
)...
✓
‌‫پنل‌مدیریت‌مجوزهای‌دسترسی‬
Permissions
‫ها‬
✓
‫‌های‌کاربری‌به‌صورت‌سلسله‌مراتبی‌جهت‌مدیریت‌دسترسی‌دپا‬
‫ه‬‫قابلیت‌تعریف‌گرو‬
‌‫رتمان‌های‬
‫مختلف‌سازمان‬
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
‌‫‌های‬
‫ت‬‫لیست‌قابلی‬
SSO
‌‫پالس‬
‫‌ها‬
‫ش‬‫گزار‬
✓
‫‌ها‌به‌تفکیک‌کاربران‬
‫ه‬‫‌های‌هر‌یک‌از‌سامان‬
‫ت‬‫مشاهده‌تعداد‌نشس‬
‫گزارش‬
‫‌ها‬
)
‌‫بخش‬
۱
(
✓
‌‫امکان‌نظارت‌و‌مشاهده‌نسبت‌ورود‌موفق‌به‌ناموفق‌به‬
SSO
‫در‌داشبورد‌کاربری‬
✓
‫‌های‌برتر‌مورد‌استفاده‌کاربران‌در‌داشبورد‌کاربری‬
‫ه‬‫امکان‌نظارت‌و‌مشاهده‌سامان‬
✓
‫امکان‌نظارت‌و‌مشاهده‌بازه‌زمانی‌فعالیت‌در‌سامانه‌در‌داشبورد‌کاربری‬
✓
‫‌ها‌در‌داشبورد‌کاربری‬
‫د‬‫نمایپ‌رخدا‬
✓
‫نمایپ‌آخرین‌ورود‌ناموفق‌در‌داشبورد‌کاربری‬
✓
‫نمایپ‌آخرین‌ورود‌موفق‌در‌داشبورد‌کاربری‬
✓
‫‌های‌قابل‌دسترس‌برای‌کاربر‬
‫ه‬‫نمایپ‌تعداد‌سامان‬
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
Why SSO Solution Beneficiary Values Features Architecture
‌‫‌های‬
‫ت‬‫لیست‌قابلی‬
SSO
‌‫پالس‬
‫‌ها‬
‫ش‬‫گزار‬
✓
‫الگ‌فعالیت‌های‌اخیر‌کاربران‌در‌داشبورد‌کاربری‬
‫گزارش‬
‫‌ها‬
)
‌‫بخش‬
۲
)
✓
‫امکان‌نظارت‌و‌مشاهده‌بر‌روند‌ورود‌کاربران‌در‌هفته‌اخیر‌در‌داشبورد‌راهبری‬
✓
‌‫امکان‌نظارت‌و‌مشاهده‌بر‌روند‌استفاده‌از‬
۵
‫سامانه‌برتر‌توسط‌کاربران‌در‌داشبورد‌راهبری‬
✓
‫نمایپ‌تعداد‌کل‌کاربران‌در‌داشبورد‌راهبری‬
✓
‫‌های‌تعریف‌شده‌در‌داشبورد‌راهبری‬
‫پ‬‫نمایپ‌تعداد‌کل‌نق‬
✓
‫‌های‌یکپارچه‌شده‌در‌داشبورد‌راهبری‬
‫ه‬‫نمایپ‌تعداد‌کل‌سامان‬
✓
‫نمایپ‌بار‌کاری‌میزان‌حافظه‌سرور‌که‌سامانه‌بر‌روی‌آن‌نصب‌شده‌در‌داشبورد‌راهبری‬
✓
‫نمایپ‌بار‌کاری‌میزان‌پردازنده‌سرور‌که‌سامانه‌بر‌روی‌آن‌نصب‌شده‌در‌داشبورد‌راهبری‬
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
‫سهولت‌در‌آنبوردینگ‌و‌آفبوردینگ‬
Fwe
Features
‫‌ه‬
‫ت‬‫قابلی‬
‫ا‬
How?
Architectures
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
‌‫معماری‌مفهومی‌سامانه‬
SSO
‫پالس‬
Architecture
SSO
‫پالس‬
OAuth 2.0 and Open ID Connect 1.0
‌‫تصدیق‌اصالت‬
Authentication ‌‫مجاز‌شماری‬
Authorization
‫‌ها‌و‌خدمات‬
‫ه‬‫پنجره‌واحد‌سامان‬ ‫داشبورد‬
‫احراز‌هویت‬
Multi-Factor
‌‫سامانه‬ ‌‫سامانه‬
۳
‌‫داشبورد‬
۳۶۰
‌‫خدمت‬
۲ ‌‫خدمت‬
۱ ‌‫سامانه‬
۱ ‫کد‌ملی‌و‌موبایل‬ Username + Password
OTP
‫موبایل‌آ‬ SMS OTP
‌‫ورود‌از‬
SSO
‫دولت‬
www.ssoplus.ir
‫تلفن‬
:
88554070
-
021
‫تماس‌با‌م‬
‫ا‬
‫تهران‬
-
‫خیابان‌میرزای‌شیرازی‌شمالی‬
‫تلفن‬
:
88554070
-
021
‫موبایل‬
:
09122271464
info@ssoplus.ir
Build your own identity with SSO Plus
‫هویت‌خودتان‌را‬
‫با‬
SSO
‫پالس‌بسازید‬

More Related Content

Featured

2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by HubspotMarius Sescu
 
Everything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTEverything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTExpeed Software
 
Product Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsProduct Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsPixeldarts
 
How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthThinkNow
 
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfmarketingartwork
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024Neil Kimberley
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)contently
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024Albert Qian
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsKurio // The Social Media Age(ncy)
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Search Engine Journal
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summarySpeakerHub
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next Tessa Mero
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentLily Ray
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best PracticesVit Horky
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project managementMindGenius
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...RachelPearson36
 

Featured (20)

2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot
 
Everything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTEverything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPT
 
Product Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsProduct Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage Engineerings
 
How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental Health
 
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
 
Skeleton Culture Code
Skeleton Culture CodeSkeleton Culture Code
Skeleton Culture Code
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search Intent
 
How to have difficult conversations
How to have difficult conversations How to have difficult conversations
How to have difficult conversations
 
Introduction to Data Science
Introduction to Data ScienceIntroduction to Data Science
Introduction to Data Science
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best Practices
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project management
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
 

کاتالوگ سامانه احرازهویت یکپارچه SSO پلاس