从评论中,听起来核心问题是,如果我在这里错了,请发表评论:“我们有一个集中式身份验证提供程序 (LDAP) 和多个应用程序,最终用户对此进行身份验证。有没有办法做到这一点这样,如果用户在其中一个应用程序上更改密码,更改可以自动应用于其他应用程序,而无需用户单独更新每个应用程序?”
如果是这种情况,那么您的用户可以更改他们的密码,例如 Outlook,并在他们的手机上自动更新,有一些可能的方法可以做到这一点,通常涉及密码等效项,例如验证令牌。但是,这通常是一个非常糟糕的主意。
想象一下用户的手机被盗的情况。窃贼目前可以访问他们的电子邮件,以及在同一会话处于活动状态时收到的任何电子邮件。如果密码重置需要输入更新的密码,很容易关闭他们对新电子邮件的访问——您在服务器上更改密码,手机就无法再连接。在您的理论系统中,更改服务器上的密码不会阻止手机连接 - 密码会自动更新。
您最好考虑利用设备中的现有功能来最大程度地减少用户必须执行的更改数量。例如,Android 设备允许多个应用程序使用“帐户”,这意味着如果更新 Google 密码,只需在手机上输入一次,而不是每个移动应用程序输入一次。可以将 Outlook 配置为允许使用域登录进行登录,以便登录 Windows 的用户自动连接到 Exchange 服务器。在其中的每一个中,如果更改密码,则需要输入密码,但每个设备只需输入一次。