sso單點登錄系統(tǒng) 如何讓已有系統(tǒng)支持單點登錄無須修改原有應用系統(tǒng)?
如何讓已有系統(tǒng)支持單點登錄無須修改原有應用系統(tǒng)?除非系統(tǒng)最初考慮并開發(fā)了單點,否則根本不可能修改系統(tǒng)。參考方案:這要求現(xiàn)有系統(tǒng)的域名和需要單點的系統(tǒng)的域名是同一域名下的子域名。登錄令牌通過cookie
如何讓已有系統(tǒng)支持單點登錄無須修改原有應用系統(tǒng)?
除非系統(tǒng)最初考慮并開發(fā)了單點,否則根本不可能修改系統(tǒng)。參考方案:
這要求現(xiàn)有系統(tǒng)的域名和需要單點的系統(tǒng)的域名是同一域名下的子域名。登錄令牌通過cookie共享共享,但是前端登錄請求必須重寫。
也可以說它是一個認證平臺,也就是說,對于所有單點系統(tǒng),條目都存儲在認證平臺的接口中,負責登錄。進入其他系統(tǒng),只需攜帶相關(guān)信息即可。這就需要我們編寫一個統(tǒng)一的入口界面,單點系統(tǒng)需要釋放這種跳轉(zhuǎn)模式的權(quán)限
希望我的回答能對您有所幫助
單點登錄登錄意味著用戶只需要登錄一次就可以訪問所有互信的應用系統(tǒng)。單點登錄有一個非常關(guān)鍵的步驟。此步驟與服務器端的身份驗證令牌模式無關(guān)。它使用最早的共享會話模式或當前令牌模式向瀏覽器端標識。用戶成功登錄后,瀏覽器很容易就可以在其他域名中存儲和共享同一令牌的域名。令牌存儲在cookie中,路徑設(shè)置在頂級域名下,以便所有子域都可以讀取cookie中的令牌。這就是分享網(wǎng)絡(luò)的方式。一般情況下,該功能包含在內(nèi)部控制審計系統(tǒng)和4A系統(tǒng)的運行和維護中。其目的是簡化賬戶登錄流程,保護賬戶和密碼的安全,統(tǒng)一賬戶管理。
單點登錄是什么意思?
單點登錄是指用戶只需登錄一次即可訪問所有可信的應用系統(tǒng),與4A中的統(tǒng)一認證相對應。眾所周知,統(tǒng)一認證必須依賴于一個統(tǒng)一的賬號,因此單點登錄的前提是一個統(tǒng)一的賬號(用戶)。單點登錄、統(tǒng)一審核、權(quán)限、門戶,這些要求是結(jié)合在一起的,可以參考下圖。這并不意味著單點登錄的實現(xiàn)將統(tǒng)一權(quán)限。東軟有一款可以實現(xiàn)單點登錄的產(chǎn)品,叫做Iam。在他們的官方網(wǎng)站上有介紹https://platform.neusoft.com/