Лучшие практики для построения системы единого входа - PullRequest
0 голосов
/ 15 ноября 2008

Я хочу создать систему единого входа для пары веб-приложений, использующих аутентификацию на основе форм.

Они предполагают, что моя система sso будет обрабатывать аутентификацию по активному каталогу, передавая проверку нужному веб-приложению, когда когда-либо использовавшийся нажимает на ссылку через мой портал sso.

Какой может быть лучший способ построить что-то подобное?

Ответы [ 2 ]

1 голос
/ 15 ноября 2008

Когда пользователь получает доступ к URL-адресу приложения без файла cookie сеанса, он перенаправляется в систему единого входа. Затем он входит в форму единого входа, которая затем перенаправляет его обратно в ваше приложение с идентификатором билета, который вы можете найти в системе единого входа для получения документов.

Кроме того, взгляните на Толпа и CAS .

0 голосов
/ 15 ноября 2008

Выезд JA-SIG CAS . Даже если вы создаете свою собственную, вы должны искать в их архитектуре идеи о том, как ее реализовать.

...