我为一个大型组织工作(数千名员工 + 可能有数以万计的外部用户可以部分访问部分内部信息),其中许多人使用用户名/密码(定期过期)进行身份验证。
但是,这些人中的大多数(对于员工而言,无论他们通常在 Windows、Linux 还是 iOS 上工作,都可以确定)都提供了一个 Active Directory 帐户(内部电子邮件地址),并且 AFAIK 我们所有的系统都允许使用ADFS / Active登录目录/LDAP 身份提供者。
即使对于那些访问权限非常有限的外部用户(例如对于某些报告),如果不允许 ADFS,我们也可以使用主要身份提供者(例如Google 身份提供者)实施解决方案。
拥有用户名/密码会给用户带来负担,许多人使用 Excel 文件和电子邮件来存储它们,这会带来安全风险。另外,我听说过用户共享,所以不可能知道谁实际使用了某个用户。
因此,通过仅使用 Windows 凭据以及可能使用其他身份提供者,用户在处理公司的所有系统时只需注意一对凭据。此外,凭据共享将消失。
问题:在大型组织中使用专用用户/密码而不是身份提供者是否有任何客观原因?