- 浏览: 7325789 次
- 性别:
- 来自: 上海
文章分类
- 全部博客 (1546)
- 企业中间件 (236)
- 企业应用面临的问题 (236)
- 小布Oracle学习笔记汇总 (36)
- Spring 开发应用 (54)
- IBatis开发应用 (16)
- Oracle基础学习 (23)
- struts2.0 (41)
- JVM&ClassLoader&GC (16)
- JQuery的开发应用 (17)
- WebService的开发应用 (21)
- Java&Socket (44)
- 开源组件的应用 (254)
- 常用Javascript的开发应用 (28)
- J2EE开发技术指南 (163)
- EJB3开发应用 (11)
- GIS&Mobile&MAP (36)
- SWT-GEF-RCP (52)
- 算法&数据结构 (6)
- Apache开源组件研究 (62)
- Hibernate 学习应用 (57)
- java并发编程 (59)
- MySQL&Mongodb&MS/SQL (15)
- Oracle数据库实验室 (55)
- 搜索引擎的开发应用 (34)
- 软件工程师笔试经典 (14)
- 其他杂项 (10)
- AndroidPn& MQTT&C2DM&推技术 (29)
- ActiveMQ学习和研究 (38)
- Google技术应用开发和API分析 (11)
- flex的学习总结 (59)
- 项目中一点总结 (20)
- java疑惑 java面向对象编程 (28)
- Android 开发学习 (133)
- linux和UNIX的总结 (37)
- Titanium学习总结 (20)
- JQueryMobile学习总结 (34)
- Phonegap学习总结 (32)
- HTML5学习总结 (41)
- JeeCMS研究和理解分析 (9)
最新评论
-
lgh1992314:
[u][i][b][flash=200,200][url][i ...
看看mybatis 源代码 -
尼古拉斯.fwp:
图片根本就不出来好吧。。。。。。
Android文件图片上传的详细讲解(一)HTTP multipart/form-data 上传报文格式实现手机端上传 -
ln94223:
第一个应该用排它网关吧 怎么是并行网关, 并行网关是所有exe ...
工作流Activiti的学习总结(八)Activiti自动执行的应用 -
ZY199266:
获取不到任何消息信息,请问这是什么原因呢?
ActiveMQ 通过JMX监控Connection,Queue,Topic的信息 -
xiaoyao霄:
DestinationSourceMonitor 报错 应该导 ...
ActiveMQ 通过JMX监控Connection,Queue,Topic的信息
方案概述
现代企业的信息化建设越来越完善,各种电子邮件系统、网络办公、电子财务、人事管理、针对特定行业的业务系统的信息网络化等进入了千百个企业。而企业业务正常运营时,企业用户需要同时访问多个业务系统,并经常浏览企业内部网中的相关信息资源。由于用户在访问不同业务系统时需要独立访问该业务系统;同时,用户需要在各系统间频繁地切换,操作较复杂,无法快速地获得相关业务信息并加以分析利用,此外,用户在进行业务操作时,需要分别登录到不同的应用系统中,由于系统较多,用户账号或密码遗忘现象时有发生,或者一套简单用户名和密码多系统使用,造成保密强度降低等问题; 而在安全性和系统管理方面,企业需要大量的IT技术管理人员,分别管理和维护不同系统(如:ERP、统计分析、OA、财务、Notes系统等)的用户信息。需要建立可靠、安全、保密的业务系统网络环境,保证企业业务不受破坏和干扰。
针对这种状况,企业希望通过实施建立企业级的单点登录系统和安全防护系统,为企业用户提供统一的信息资源认证访问入口,建立统一的、基于角色的和个性化的信息访问、集成平台;通过实施单点登录功能,使用户只需一次登录就可以根据相关的规则去访问不同的应用系统,提高信息系统的易用性、安全性、稳定性;在此基础上进一步实现企业用户高速协同办公和企业知识管理功能。企业的各个业务系统大都采用异构系统(在不同平台上建立不同应用服务器的业务系统)。因此,在确保业务系统独立运行的前提下,要解决单点登录、安全防护和信息保密问题,需要满足如下需求:
对多个系统实现单点登录功能的需求
外部网络中的移动用户存在安全接入到内部网络并实现单点登录的需求
业务系统可以在不同的硬件架构中的需求
业务系统可以为异构系统,其运行的操作系统平台和应用服务器可以各部不同,客户端可以使用不同的浏览器的需求
用户单点登录时满足用户名/口令认证,证书认证,还能实现少数用户通过USB KEY等硬件认证的需求。
最少化改动现有的应用模式和业务系统的需求
对后续的业务系统扩充和扩展有良好的兼容性的需求
安全防护企业业务系统、以及内部网络用户的需求
提供多方位的安全防护功能和审计功能的需求
惠普在单点登录技术领域,抛弃了系统综合集成、应用大包大揽的整合、以及异构系统异构解决(插件方式)等实现方法。而是将重点放在实际的单点登录解决中,实现了"即插即用"、"应用无关"、"不知不觉中的单点登录"单点登录解决方安。
方案构成
通过组合简单的访问控制和SSO功能,惠普SSO为客户提供一个即插即用的SSO解决方案。用户无须修改应用系统(包括WEB应用系统和C/S结构应用系统),自由选择前置代理和后置代理或组合使用方式。只需简单的配置,即可使用SSO应用功能。惠普SSO系统主要功能包括:
单点登录:用户只需登录一次,即可通过单点登录系统(SSO)访问后台的多个应用系统,无需重新登录后台的各个应用系统。后台应用系统的用户名和口令可以各不相同,并且实现单点登录时,后台应用系统无需任何修改。
即插即用:通过简单的配置,无须用户修改任何现有B/S、C/S应用系统,即可使用。解决了当前其他SSO解决方案实施困难的难题。 客户将从以下四个方面获得收益: 1、风险最小化HP具备完整的产品体系和经过实践检验的标准的方法论,通过采用安全的惠普SSO单点登录/灵动防火墙方案和完善的人员组织建设和培训,以及周密的流程设计和测试演练,建立起一套可行的安全、易用的网络环境,最大限度的降低突发性灾难对您关键业务环境的影响。 2、投资回报最大化HP公司SSO单点登录项目管理专家丰富的知识和经验,结合广泛验证的方法和设计技术将大大缩短实现安全的单点登录方案的时间,降低方案实施过程中对现有业务系统的影响。 3、改善性能 通过全面而个性化的系统配置和单点登录的部署,企业业务系统更加安全、快捷、方便,其流程文档以及有针对性的知识移交过程,确保您的IT支持人员能在方案实施结束后对整个单点登录/防火墙系统进行有效管理。 4、增加灵活性HP还提供后期的关键业务单点登录集成,新业务系统的单点登录集成建议方案和实施方案服务,保证企业的信息化建设可持续的发展。并且提供包括快速响应,及时修复,安全规则审计等针对性的服务支持。 HP优势 功能优势 即插即用:惠普SSO以完全独立于应用系统的方式工作,应用系统完全感觉不到惠普SSO的存在。 高可扩展性:企业新部署应用系统通过简单的配置即可纳入SSO系统。 应用无关性:同应用系统的平台、开发环境、结构、编程语言以及脚本无关。支持所有的TCP/IP协议的应用环境,能够满足各种Web应用开发环境。 满足企业级应用的需求:通过后置代理、双机热备、集群、分布式安装等功能解决一般基于网关的SSO产品面临的性能障碍问题。 用户认证信息多样化:支持Web的BA和Form认证方式,Web应用系统的用户名口令可各不相同,支持数字证书认证、支持用户已有的用户数据库等等。 实施优势 惠普SSO最大限度地避免用户修改已有的应用系统,为项目的顺利实施提供了可靠的保证。 独特优势 惠普的灵动解决方案是专门针对中国中小型企业的一系列解决方案.覆盖了企业需求的方方面面.选择灵动SMB解决方案的优势如下: 无忧服务保证:惠普拥有完善的售后服务体系,覆盖全国两百多个城市,随时为您提供服务;统一的免费800电话支持解决了中小企业寻求支持难的问题. 强大的技术支持:惠普拥有庞大的软件研发中心GDCC,近千人的研发队伍为您提供坚强的技术后盾,免除中小企业的后顾之忧. 中小企业的价格, 完全企业级的解决方案:HP的解决方案绝大多数来源于一些中大型的企业级应用, 经过HP的特别包装, 针对中小企业进行了一系列的定制, 简化安装使用的步骤但不减少产品的功能和性能. 方案灵活易用:随需随用,模块化安装和使用, 简单实用, 方便高效。
|
发表评论
-
Mule ESB 学习笔记(20)Mule和Spring httpinvoker的整合
2013-08-28 13:59 3741mule的配置文件: <?xml version=& ... -
Mule ESB 学习笔记(19)Mule和RSS的整合
2013-08-28 10:08 2576定时扫描特定目录的rss文件: <?xml vers ... -
Mule ESB 学习笔记(18)Mule和ATOM的整合
2013-08-27 20:00 2590定时读取特定文件的rss文件: <?xml ... -
Mule ESB 学习笔记(17)Mule和JMX的整合
2013-08-27 16:48 4040Agent的实现: package com.easyway ... -
Mule ESB 学习笔记(16)CXF SOAP基于SAML的验证的配置
2013-08-27 15:19 3780mule的配置 <mule xmlns:core=& ... -
Mule ESB 学习笔记(15)CXF SOAP基于JKS的验证的配置
2013-08-27 14:57 3853mule的配置如下: <mule xmlns:cor ... -
Mule ESB 学习笔记(14)CXF SOAP基于UsernameToken的验证
2013-08-27 14:16 7934简单需求: 针对在webservice ... -
Mule ESB 学习笔记(13)CSV数据文件到数据库
2013-08-26 17:54 7021简单需求: ... -
Mule ESB 学习笔记(12)JSON转换器的使用
2013-08-26 13:54 9065在许多情况下,可能需要把类转换为js ... -
Mule ESB 学习笔记(11)Web Service Proxy
2013-08-24 19:32 6606一、WebSevice Proxy 简介 ... -
Mule ESB 学习笔记(10)mule事务配置
2013-08-23 16:36 6214在mule的事务可能为jdbc事务,jms事务 ... -
Mule ESB 学习笔记(9)mule配置常用节点解释
2013-08-23 13:27 34121 Mule-config.x ... -
Mule ESB 学习笔记(8)mule和jersey的整合使用
2013-08-23 11:20 3925在项目常用jesery作为rest ... -
Mule ESB 学习笔记(7)服务调用
2013-08-23 10:44 18886一. 服务调用 1. Mule实现并提供Web Servi ... -
Mule ESB 学习笔记(6)配置模式
2013-08-23 10:42 4753为了节省时间,就不翻译了,摘抄重点总结 ... -
Mule ESB 学习笔记(5)异步请求-响应方式
2013-08-22 15:32 35665.4 异步请求-响应方式 异步请求-响应方式即请求方调用 ... -
Mule ESB 学习笔记(4)同步方式
2013-08-22 15:19 42235.3 同步方式 同步方式即请求方调用 ... -
JBOSS EJB3项目启动执行一个任务
2013-08-06 22:26 3811在jboss的项目中,jboss启动 ... -
Jboss @Service的使用
2013-08-06 21:59 1971Jboss有一个扩展的annotation——@Servic ... -
julian Date 计算 和实现
2013-08-01 09:32 4422Qt库里CBSDate类的内部实现用_jd成员进行计算、比较 ...
相关推荐
### 单点登录SSO解决方案之SpringSecurity+JWT实现 #### 一、单点登录(SSO)概述 单点登录(Single Sign-On,简称SSO)是一种认证机制,允许用户仅通过一次登录就能访问同一域下的多个应用程序和服务。这种机制...
单点登录(Single Sign-On,简称SSO)是一种网络...综上所述,统一认证单点登录系统SSO解决方案是一种高效、安全、灵活的方法,能够有效应对企业环境中多系统登录的挑战,提升用户满意度,同时便于系统的管理和扩展。
### SSO单点登录解决方案详解 #### 一、单点登录概述 单点登录(Single Sign-On,简称SSO)是一种先进的解决方案,旨在通过让用户仅需登录一次即可访问所有相互信任的应用系统,从而提高用户体验并简化安全管理。...
注:图中代码段仅作为思路理解 直接copy当然是不可以的喔">关于SSO的思路 csdn和cnblog中都有许多大牛给出了解释 此图是在学习了 韩星 的 基于 Net的单点登录 SSO 解决方案 基础上做的个人总结(顺序图) 小弟初探 ...
SSO 单点登录解决方案 设计流程图 SSO(Single Sign-On)单点登录解决方案是当前企业应用系统中最常用的身份验证机制之一。该解决方案的设计流程图将会详细介绍 SSO 的实现机制、时序图、数据库设计、程序实现和...
SSO单点登录解决方案 SSO(Single Sign-On)单点登录解决方案旨在提供一个统一的身份验证入口,满足集团多个成员网站的身份验证需求。该方案的主要目标是实现单点登录,提高用户体验,降低成员网站的登录负载,并...
cas 单点登录解决方案 cas 单点登录解决方案是目前比较流行的企业业务整合的解决方案之一。SSO 的定义是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。随着企业的发展,业务系统的数量...
单点登录SSO的实现原理 单点登录(SSO)是一种常见的技术实现原理,在多系统共存的环境下,用户在一处登录后,就不用在其他系统中登录,也就是用户的一次登录能得到其他所有系统的信任。实现单点登录说到底就是要...
单点登录(Single Sign-On,简称SSO)是一种身份验证机制,允许用户在一次登录后访问多个相互关联的应用系统,而无需再次输入凭证。在.Net框架下实现SSO,可以利用微软提供的Identity和Authentication服务,结合...
以上是SSO单点登录在Java环境中的主要技术和知识点,理解并掌握这些内容,有助于构建高效且安全的多系统登录解决方案。对于各应用独立用户库的情况,可以通过用户同步、联合身份或联邦身份管理等方式来实现。在具体...
本文将深入探讨SSO的几种常见实现方案,包括虚拟目录的主应用与子应用之间的SSO、不同验证机制下的SSO、同一域名或不同域名下子域名间SSO的实现,以及不同.NET版本和混合身份验证模式下的SSO解决方案。 ### 虚拟...
宁盾SSO解决方案提供了统一的身份认证入口,通过与AD、LDAP、HR、OA等账号源的兼容,实现了跨系统的一致性,简化了管理。 2. **单点登录(SSO)**: 为提高办公效率,SSO允许用户登录一次就能访问所有授权的应用...
总的来说,Java SSO解决方案,尤其是Cas,提供了一种高效且安全的方式来管理用户身份验证,简化了多应用系统的登录流程,提高了用户体验。在实际项目中,开发者需要深入理解Cas的工作原理,配置细节,以及如何在Java...
单点登录解决方案,用来帮助用户进行系统间的SSO