最新文章列表

ZT- 什么是单点登陆SSO

什么是单点登陆 单点登录(Single Sign On),简称为 SSO,是目前比较流行的企业业务整合的解决方案之一。SSO的定义是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。它包括可以将这次主要的登录映射到其他应用中用于同一个用户的登录的机制。 单点登陆的技术实现机制 当用户第一次访问应用系统1的时候,因为还没有登录,会被引导到认证系统中进行登录;根据用户提供的登录信息, ...
robotlee 评论(0) 有896人浏览 2007-06-18 06:17

ZT- 什么是单点登陆SSO

什么是单点登陆 单点登录(Single Sign On),简称为 SSO,是目前比较流行的企业业务整合的解决方案之一。SSO的定义是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。它包括可以将这次主要的登录映射到其他应用中用于同一个用户的登录的机制。 单点登陆的技术实现机制 当用户第一次访问应用系统1的时候,因为还没有登录,会被引导到认证系统中进行登录;根据用户提供的登录信息, ...
duobin3000 评论(0) 有1132人浏览 2007-06-18 06:17

SSO技术应用再讨论

近日学习研究了SSO,有很多疑问想与大家交流。之前发了帖效果不佳,疑惑依然存在。今日将自创的SSO应用方案整理出来,算是抛砖引玉,希望通过交流分析出最佳的应用模式,互进共勉。 目标:整合现有邮件系统、论坛系统、博客系统,实现单点登陆。 面临问题:跨域;应用系统由不同的开发语言编写(如jsp、asp、php、cgi)。 整合要求:考虑历史数据的兼容性、完整性;尽量使应用系统的客户化改造最小、涉及的影 ...
limogogogo 评论(8) 有6891人浏览 2007-06-16 23:23

SSO技术应用讨论

网上绍单点登陆(SSO)技术的好文章很多,但重点更多的放在了SSO原理及规范上了,关于如何应用该技术的文章或讨论并不多。SSO应用中涉及的开发工作主要有两块:统一的身份认证服务、具体应用系统的客户化改造 。统一认证服务相对独立,开发中应该不是问题。应用系统改造中怎样的架构体系可降低对软件厂商及开发语言等的依赖?整合现有应用系统实现SSO功能上如何进行框架设计、如何系统重构,尽可能做到系统无关,松耦合 ...
limogogogo 评论(11) 有8353人浏览 2007-06-14 17:54

简单实现了sso功能总结一下

最近项目要启用 新的一个域名,但是原来的帐户还是要能够登录。因为时间太紧张没来得及用上cas。 网上搜了一下发现一chinaren哥们的blog很有意思 假设  有  a.com (新的项目 ) b.com(原来项目) 目标   在b.com登录  情况下 a.com 也显示登录状态 a.com 登录 同时b.com显示 登录状态 做法  在a.com 登录操作  跳转到 b.com中处 ...
hqman 评论(3) 有2542人浏览 2007-06-13 10:46

用BlowFish 实现cookie加密

   最近在考虑SSO的实现方式,主要是想通过Cookie实现一个简单的SSO,但是又怕Cookie被盗用或者仿制Cookie带来安全隐患,考虑通过一种可逆的加密方式实现对Cookie的加密,经过这1小的寻觅将目标锁定到BlowFish上,BlowFish主要通过一个Key作为加密种子对需要加密的字符实现加密,具体原理网上有很多。
SSO 
hqman 评论(0) 有1789人浏览 2007-06-13 10:24

SSO的实现--CAS

   由于发布时有些字段被截去,完整原文见:http://jerryinside.blogbus.com/logs/5806311.html    CAS服务需要SSL才能正常工作.由于resin3的开源版本不支持SSL,resin2虽然支持SSL,但太老,不支持一些新的标准,所以我们选用tomcat5为CAS服务器端server.CAS服务器端下载:http://www.ja-sig.or ...
jerryinside 评论(0) 有1927人浏览 2007-06-12 15:49

软件安全2

接上篇 在对安全有很高限制的地方,我们应该提供视图 供用户操作,不提供基础数据库表。<o:p></o:p> 在我们的技术服务平台上,我们应该考虑使用这种方式,<o:p></o:p> <o:p> </o:p> <o:p> </o:p> 1、         注册用户和非注册用户所能访问的资源存放在不同的文件 ...
duobin3000 评论(0) 有1055人浏览 2007-06-07 11:48

JForum与JOSSO集成单点登录

转载:http://www.jeedao.net/posts/list/0/44.page   本文以JForum v2.1.7和JOSSO v1.5为例说明,JForum论坛单点登录的集成。   JForum在设计之初就考虑了与其它系统进行SSO单点登录集成的接口,你需要做的是: 编写一个对接口net.jforum.sso.SSO.java的实现类。 修改配置文件“SystemGlob ...
pipo 评论(1) 有7263人浏览 2007-05-25 13:44

用Yale CAS Server 来实现单点登陆(SSO)-转载

CAS (Central Authentication Service)是Yale大学的ITS开发的一套JAVA实现的开源 的SSO(single sign-on)的服务。 这里用一个简单的例子来说明用CAS来实现单点登陆(SSO)。 Yale CAS Server 的配置过程 CAS (Central Authentication Service)是Yale大学的ITS开发的一套JAVA实现的开源 ...
wind_bell 评论(3) 有5851人浏览 2007-05-21 13:04

也说说项目成败、企业信息化

这篇文章是我对nbsp同学一篇帖子的回复:http://www.iteye.com/topic/74996 想想,也可以说我对企业信息化的一点粗浅看法,就做成blog备份吧。 lz总结的两点 ...
zwchen 评论(0) 有2599人浏览 2007-05-19 15:25

Tomcat SSL配置大全

由于配置CAS的单点登陆系统,需要先配置Tomcat的SSL, 在配置tomcat的SSL过程中,我配置的版本是tomcat5.5.20,参考了很多资料,但发现一直不行,后来我换到了5.5.9,结果非常顺利,我于是换了总共4个主要版本,发现SSL的配置还真有些不同,现在我将这些配置记录下来,供下次参考。 参考文档 Keytool使用指南: http://java.sun.com/j2se/1. ...
eddie 评论(5) 有27538人浏览 2007-05-09 17:11

Tapestry 4下扩展Yale CAS Java client filter

Tapestry 4下扩展Yale CAS Java client filter   最近在研究Yale CAS,因为其Java客户端采用Filter来实现单点登录SSO(其他客户端像ASP,PHP应该也类似),以便当过滤器匹配到受保护的URL时,若发现用户没有登录,就重定向到登录中心进行登录。在Tapestry 4中以及Tapestry 3中,URL的层级结构都需要配置层级式的页面逻辑名、如adm ...
iRoyce 评论(2) 有3371人浏览 2007-04-30 16:40

JA-SIG CAS 资料

CAS (Central Authentication Service) 是 Yale 大学的 ITS 开发的一套 JAVA 实现的开源 的 SSO(single sign-on) 的服务(主要是2.0,到3.0为ja-sig)。 关键字 TGC(ticket-granting cookie)--------- 受权的票据证明 KDC( Key Distribution Center ) - ...
hqman 评论(0) 有4896人浏览 2007-04-30 15:22

【2007.04.16 CNET】企業內部資訊安全成重點

原文位置:http://taiwan.cnet.com/news/software/0,2000064574,20114044,00.htm(以下所有內容版權屬於原刊登媒體) 記者馬培治/台北報導IDC報告指出,員工是企業在管 ...
lukeshei 评论(0) 有612人浏览 2007-04-16 06:39

cookie与单点登录

正在做原有程序,论坛和blog的整合. 认证这部分非常令人恼火 原先的程序用户认证部分没有使用session方式,就是为了以后的集群考虑,没想到有出现了别的问题 论坛程序使用的是: mvnforum,jforum也安装上了,不过看他的代码一点注释都没有,另外一点文档也没有,所以不敢用了. blog程序用的是: jroller,sun的网站用的就是这个,网易好像也是用这个改的 服务器使用的是  ...
xmlspy 评论(2) 有3850人浏览 2007-03-30 23:01

pro liferay portal4.2.1中tomcat5.5.17配置apr+(sso+cas)会发生冲突

冲突的原因没有找到, 估计是因我的机器上没有安装Apache 2.0 Web服务器,cas不能定位到web容器,改天看一下cas的源码,分析一下是什么问题。 引用: CAS背景介绍 CAS(Central Authentication Service),是耶鲁大学开发的单点登录系统(SSO,single sign-on),应用广泛,具有独立于平台的,易于理解,支持代理功能。CAS系统在各个大学如耶 ...
Eric_liu 评论(0) 有2298人浏览 2007-03-28 15:30

java对domino objects的访问

本文将向 Java 编程人员介绍 Domino Objects,并讲述本地访问和远程访问的一些基本知识,然后将介绍访问控制。本文的重点是开发 Java 应用程序。 如果没 ...
wind_bell 评论(0) 有7286人浏览 2007-03-22 13:26

关于sso

关于sso,    我的实现方法是用一个存储在cookie里的数据和服务器之间通信的东西来实现单点登陆的问题.    服务器之间通信可以使用jgroup组件来实现服务器之间的内存会话同步.    当唯一确定身份的东西和服务器之间通信的问题都解决了就该解决统一严正方法的问题.    当这一切都解决了,也就什么都ok了     
SSO 
phantom 评论(0) 有1046人浏览 2007-03-08 14:59

关于sap的Logon的几个参数

1  Authorization updates completed without logging offauth/new_buffering to  该参数设为4,权限的修改将立即起作用,不用用户重新登录. 如果有其他疑问请查阅note 209899. 2  Preventing multiple dialog user logonslogin/disable_multi_gui_login 该 ...
Jack Wu 评论(0) 有987人浏览 2006-11-29 14:59

最近博客热门TAG

应用服务器(43288) Spring(40812) Hibernate(33330) Tomcat(28345) 框架(27200) 设计模式(24056) Servlet(23313) Struts(22805) Bean(22194) 企业应用(18268) thread(15826) 多线程(14801) SUN(11436) 虚拟机(11382) Cache(11314) Security(8002) SSH(7109) DAO(6880) MVC(6206) AOP(6187)

博客人气排行榜

    博客电子书下载排行

      >>浏览更多下载

      相关资讯

      相关讨论

      Global site tag (gtag.js) - Google Analytics