- 分享
- [](https://www.facebook.com/sharer.php?u=https://about.ebsco.com/zh-tw/markdownify/node/85361)
- [](<http://twitter.com/intent/tweet?text=OpenAthens驗證服務提供有效安全的三種方式 – 同時能讓使用者持續簡單操作&url=https://about.ebsco.com/zh-tw/markdownify/node/85361&via=EBSCO>)
- [](<http://www.linkedin.com/shareArticle?mini=true&url=https://about.ebsco.com/zh-tw/markdownify/node/85361&title=OpenAthens驗證服務提供有效安全的三種方式 – 同時能讓使用者持續簡單操作&summary=OpenAthens驗證服務的Neil Scully探討了身份驗證安全性跟如何盡可能維持讓學習對象、研究人員簡單操作。&source=EBSCOpost>)
- [](<mailto:?subject=Thought you might want to read this...&body=OpenAthens驗證服務提供有效安全的三種方式 – 同時能讓使用者持續簡單操作%0D%0Ahttps://about.ebsco.com/zh-tw/markdownify/node/85361>)
 


  # OpenAthens驗證服務提供有效安全的三種方式 – 同時能讓使用者持續簡單操作

 

 

    OpenAthens驗證服務的Neil Scully探討了身份驗證安全性跟如何盡可能維持讓學習對象、研究人員簡單操作。 

 ![three ways openathens delivers effective security blog image    ](/sites/default/files/acquiadam-assets/three-ways-openathens-delivers-effective-security-blog-image-780.png) 

 

[Neil Scully](/ebscopost/bio/neil-scully)

 

 2023年4月24日 

 

 

我們相信透過OpenAthens能讓遠端存取變得更加簡單。對於用戶來說可以合法且無縫存取各種資源非常重要。

但OpenAthens要如何提供高效防護的同時又能確保使用者和研究人員的使用體驗不會綁手綁腳呢? 答案其實很簡單，我們只要整合登入資料的方式讓使用者在信任的網域內用單一登入的方式就能取得資料。

不過OpenAthens也有很多開箱即用的特性和特色功能可有效提供安全性並列舉三項如下：

**1.OpenAthens能協助你管控要傳送至出版社的個人資訊**

要降低資料安全風險最重要的方法之一是將[數據最小化](https://ico.org.uk/for-organisations/guide-to-data-protection/guide-to-the-general-data-protection-regulation-gdpr/principles/data-minimisation/)。身為權責單位必須將個人資料的移轉最迷你和簡單化才能避免資料外洩疑慮和侵犯隱私的狀況發生。

但透過整合登入的方式，其身分驗證過程就會需要使用單位將有限的資料透過OpenAthens提供給出版社，這就是一般所知的[特性釋出](https://docs.openathens.net/libraries/attribute-release)；也可說是一組專屬使用者的匿名代號，讓出版社除了辨識使用者身分外不再提供其他資訊。

我們在OpenAthens透過提供簡化的「全球釋出政策」並將其定義用最簡單的方式來提供其他單位一些必要資料以確保資料的隱私安全。

出版社可能會要求其他使用者資料來達成身分識別驗證以外的目的，像是使用者個人化服務；我們若碰到這類情況可選擇是否要釋出相關資料。

如有此需求則OpenAthens能讓我們在特定出版社的選項增加「資料釋出政策」，而我們就能輕鬆管理相關釋出資料來確保分享的資料有符合目的。

使用者資料在某些狀況下可能會遇到沒被分享給出版商社卻又[對應](https://docs.openathens.net/libraries/attribute-mapping)至OpenAthens，但同樣的我們還是會提供管理工具來讓使用者遵守數據最小化的大原則。

**2.OpenAthens是一個隨時保持最新系統的雲端代管解決方案**

隨時保持最新的系統更新對安全性非常重要 – 因為各種最新的軟體版本皆具備已知漏洞的解決方案。

對於有效且安全的管理並將託管解決方案放在我們自己的網域，可能會提升成本開銷。當這筆開銷增多則客戶通常會選擇延後升級服務，但這也會更加容易受到攻擊風險。

另一方面是OpenAthens驗證採用雲端託管方式 – 因而能讓我們同時對每位客戶提供安心保障並隨時保持最新的系統更新。



 



 ![](/themes/custom/cog_ebsco/images/pullquote-icon.png) 

### 我們在OpenAthens透過提供全球釋出政策來讓\[特性釋出\]變得更加簡單，其定義用最簡單的方式來提供其他單位一些必要資料以確保資料的隱私安全。



 

 

 

 

 

 

**3.OpenAthens提供公有雲的各種優點**

OpenAthens提供的服務是建立在公有雲平台。除了各式各樣的優點以外，此模式的最大優點是能確保虛擬和實體安全並提供劃時代使用者資料安全和最高品質的身分識別管控。

這些高階科技服務特色不僅能從公有雲平台上取得且CP值非常好。

這樣的平台同時也遵守ISO 27001，其屬於資訊安全工業核可標準規範和其他相關的國家和國際安全標準。

我們透過OpenAthens最重視的是建立直覺式的身分認證體驗，讓使用者身分得以簡易識別並能讓取得資源變得更加容易。

同時我們能掌握使用者的各種個人資料屬性並用雲端託管解決方案來保障資料能無縫且安全的進行有效管理。



 



 ###  OpenAthens藉由SSO單一登入機制讓存取知識變得更加容易。 

 了解更多有關OpenAthens驗證服務

 [ 立即申請現場demo ](/zh-tw/products/ebsco-openathens) 

 



 

 



 

 類別 : [圖書館

 ](/zh-tw/blogs/ebscopost/category/圖書館) 

 標籤 :  [使用者體驗](/zh-tw/blogs/ebscopost/tag/使用者體驗)  [個人隱私與安全](/zh-tw/blogs/ebscopost/tag/個人隱私與安全) 

 

 

 

- 分享
- [](https://www.facebook.com/sharer.php?u=https://about.ebsco.com/zh-tw/markdownify/node/85361)
- [](<http://twitter.com/intent/tweet?text=OpenAthens驗證服務提供有效安全的三種方式 – 同時能讓使用者持續簡單操作&url=https://about.ebsco.com/zh-tw/markdownify/node/85361&via=EBSCO>)
- [](<http://www.linkedin.com/shareArticle?mini=true&url=https://about.ebsco.com/zh-tw/markdownify/node/85361&title=OpenAthens驗證服務提供有效安全的三種方式 – 同時能讓使用者持續簡單操作&summary=OpenAthens驗證服務的Neil Scully探討了身份驗證安全性跟如何盡可能維持讓學習對象、研究人員簡單操作。&source=EBSCOpost>)
- [](<mailto:?subject=Thought you might want to read this...&body=OpenAthens驗證服務提供有效安全的三種方式 – 同時能讓使用者持續簡單操作%0D%0Ahttps://about.ebsco.com/zh-tw/markdownify/node/85361>)
 
 

 

 

 

  ## 相關文章