0 0

一个SSO方案,请大家给点意见5

我们是一家公司的管理系统(B/S架构)供应商之一,最近企业方要上某友的门户系统,涉及到SSO的解决方案,某友提出他们的标准产品方案如下:

1:用户登录门户系统

2:用户从门户提供的链接跳转到管理系统

3:若第一次跳转,门户系统弹出登录窗体,让用户填写在对应管理系统中的用户名、密码

3.1:门户系统使用内部加密算法对密码进行加密,然后将用户名和加密后的密码发送给管理系统

3.2:管理系统使用门户系统预先提供的解密方法解密得到密码,验证用户身份

3.3:验证通过后,门户系统将本次用户输入的登录信息保存在凭证记录表中,以备下次跳转

4:若不是第一次跳转,门户系统直接从凭证记录表中查询门户帐号对应的管理系统登录信息,并发送给管理系统进行验证

 

有人说这方案有问题,想请各位大神们给点意见,谢谢!

2013年5月28日 12:59

3个答案 按时间排序 按投票排序

0 0

我说个有趣的例子吧,
门户A、资源管理系统B、工资管理系统C

登录A,A发送口令给B或C

可能出现的是B通过验证,C不能通过,达不到单点

2013年6月01日 16:42
0 0

,这是SSO么?
还是 “标准产品方案” ,怎么感觉像是忽悠人的!
SSO应该是 在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。
而不是在每一个业务应用中再去验证。

2013年5月29日 16:04
0 0

说这种方案是单点登录,有点微妙。也许是我见识太少了。
个人感觉SSO应该是统一的在一个地方去做认证。以你的例子来说,就是这样的:
1.用户登录门户系统
2.用户从门户提供的链接跳转到管理系统
3.管理系统询问门户系统,这个用户是不是有效的用户。门户认证这个用户后,告诉管理系统是一个有效用户,则可以进入该管理系统。

可以看出来,对于用户的认证是统一在门户这边做的,而不是门户每次去问不同的管理系统,这个用户能不能进你系统。

具体实现上,我用的是CAS,是一个开源框架。
那个的认证流程和我上面说差不多,用户登录后的信息保存Cookie中。

2013年5月28日 13:47

相关推荐

    企业级单点登录实现...................

    实施企业级 SSO 系统是一个复杂但至关重要的过程。通过综合考虑业务管理、技术、客户服务以及供应商和解决方案选择等方面的因素,组织可以最大限度地发挥 SSO 的潜力,同时降低实施过程中可能出现的风险。正确实施的...

    网站改版技术方案样本样本.doc

    22.5 统一身份认证:实现单点登录(SSO),简化用户登录过程。 23.6 网站内容管理系统:选择或定制适合的CMS,提高内容更新效率。 总的来说,网站改版技术方案样本是全面指导网站升级的蓝图,涵盖了从需求分析到...

    智慧校园数字化解决方案

    - 推广使用单点登录(SSO)技术,简化用户认证流程。 - 采用生物识别等先进认证技术,提高安全性的同时增强便捷性。 ##### 6. 重处室业务管理流程,缺少师生个体视角的服务设计 问题描述:现有系统偏重于行政管理...

    opensso 单点登录

    - **定义**:OpenSSO Enterprise 8.0是由Sun Microsystems开发的一款企业级单点登录解决方案,它允许用户通过一次认证过程访问多个应用程序和服务。 - **版本发布**:发布日期为2008年11月14日,版权归属于Sun ...

    vsphere-esxi-vcenter-server-65-installation-setup-guide

    PSC负责管理单点登录(SSO)、许可证、证书和AD集成等功能。可以将PSC作为独立组件部署在物理服务器或虚拟机上,或者将PSC与vCenter Server一起安装在同一个系统中。部署类型还包括是否将PSC配置为高可用性集群中的...

    大型互联网架构设计实例分析.pdf

    成为一个优秀的网站架构师,除了技术技能外,还需要具备问题解决能力、人际沟通技巧以及良好的职业规划。架构师需要善于倾听团队意见,理解业务需求,并能有效地将这些转化为技术解决方案。 最后,通过学习大型...

    mifirma-for-word:全面部署MiFirma插件

    调试该模板支持使用以下任何一种技术进行调试:问题和意见我们很乐意收到您对此样本的反馈。 您可以在此存储库的“问题”部分中将您的反馈发送给我们。 通常,有关Microsoft Office 365开发的问题应发布到。 如果您...

    泛微接口说明与调用实例

    可能包括单点登录(SSO)、数据同步机制、事件驱动的集成模式等。 5. **工作流(WorkflowService)WebService接口使用说明** 类似于工作流Restful接口,这个文档专门针对基于WebService的工作流接口,提供启动、...

    云计算安全论文 云计算安全联盟

    - **持续发展**:强调了云安全是一个持续发展的领域,需要不断地跟进最新的技术和威胁趋势。 综上所述,《云计算安全指南》提供了全面且深入的安全指导,覆盖了从架构设计到具体实施的各个层面,对于云服务提供商和...

    数字出版技术与编辑出版数字化之研究.pdf

    数字出版网站技术中涵盖了以下几个系统:CMS、SSO电子商务、广告管理等等,同时,按照使用者的不同需要,还有一些特定的系统,较为常见的有题库系统、论坛系统以及博客系统等。编辑要了解系统的功能和数据的交换规则...

    FPGA常用设计技巧

    本文将基于Actel、Altera、Lattice Semiconductor和Xilinx四大FPGA供应商的专家意见,深入探讨FPGA设计中的关键问题及其解决方案。 #### 主要设计问题及对策 **1. TAP接口与信号完整性** Actel指出,TAP(Test ...

    中国移动业务支撑网4A安全技术规范 boss

    该规范涵盖了4A平台的建设目标、管理范围以及具体的技术要求等内容,旨在为移动业务支撑网提供一个安全可靠的技术框架。 #### 二、综述 ##### 2.1 背景和现状分析 随着信息技术的快速发展,网络安全问题日益突出...

Global site tag (gtag.js) - Google Analytics