さまざまなWebアプリケーションで使用されるShibbolethを使用したシングルサインオンログインページに取り組んでいます。もちろん、フィッシング詐欺の影響を制限しながら、このページを可能な限り安全で使いやすいものにしたいと考えています。
ログインページを設計するときに覚えておくべきベストプラクティスは何ですか?
この問題に関して出てきたいくつかの質問:
- ログインページがすべてのディスプレイで常に同じように見えることが重要ですか?
- 逆に、ログインページがランダムなデザインであると有益でしょうか?
- ログインページは他のすべてのページと同じように見える方が良いですか、それとも独自のデザインにする必要がありますか?
- ログインページに独自のデザインがある場合、サイトのデザインの他の定数要素(グローバルナビゲーションなど)を組み込む必要がありますか?
- ログインページは、ユーザーに追加のコンテンツ(最新ニュースなど)を提供するための適切な場所ですか?
- 人々の安全を守るために含めるべき追加のセキュリティ機能はありますか?