Popis
Autentifikačný subsystém zabezpečuje autentifikáciu používateľov, to znamená vyžiadanie a overenie „dôkazu“ o ich identite. Autentifikácia sa vykonáva na prednej strane (front-end) jednotlivých komponentov informačného systému.
Autentifikácia pomocou zjednoteného prihlasovania (SSO)
Zjednotené prihlasovanie (Single Sign-On, SSO) predstavuje riešenie zamerané na zjednodušenie prihlasovania sa používateľov do aplikácií pomocou autentifikačného a autorizačného servera.
Nevyhnutným predpokladom pre vybudovanie autentifikačného servera a SSO infraštruktúry je vytvorenie centrálneho úložisko údajov o identitách. Je dôležité si uvedomiť aj to, že SSO systém nijako nezjednodušuje správu používateľských účtov v aplikáciách, ktoré nepodporujú SSO – účty je aj naďalej potrebné spravovať. Preto je vhodné prepojiť SSO systém s centrálnou správou používateľov (identity management) a spravovať jeho úložisko ako ďalší z koncových systémov.