我们是一家公司的管理系统(B/S架构)供应商之一,最近企业方要上某友的门户系统,涉及到SSO的解决方案,某友提出他们的标准产品方案如下:
1:用户登录门户系统
2:用户从门户提供的链接跳转到管理系统
3:若第一次跳转,门户系统弹出登录窗体,让用户填写在对应管理系统中的用户名、密码
3.1:门户系统使用内部加密算法对密码进行加密,然后将用户名和加密后的密码发送给管理系统
3.2:管理系统使用门户系统预先提供的解密方法解密得到密码,验证用户身份
3.3:验证通过后,门户系统将本次用户输入的登录信息保存在凭证记录表中,以备下次跳转
4:若不是第一次跳转,门户系统直接从凭证记录表中查询门户帐号对应的管理系统登录信息,并发送给管理系统进行验证
有人说这方案有问题,想请各位大神们给点意见,谢谢!
相关推荐
实施企业级 SSO 系统是一个复杂但至关重要的过程。通过综合考虑业务管理、技术、客户服务以及供应商和解决方案选择等方面的因素,组织可以最大限度地发挥 SSO 的潜力,同时降低实施过程中可能出现的风险。正确实施的...
22.5 统一身份认证:实现单点登录(SSO),简化用户登录过程。 23.6 网站内容管理系统:选择或定制适合的CMS,提高内容更新效率。 总的来说,网站改版技术方案样本是全面指导网站升级的蓝图,涵盖了从需求分析到...
- 推广使用单点登录(SSO)技术,简化用户认证流程。 - 采用生物识别等先进认证技术,提高安全性的同时增强便捷性。 ##### 6. 重处室业务管理流程,缺少师生个体视角的服务设计 问题描述:现有系统偏重于行政管理...
- **定义**:OpenSSO Enterprise 8.0是由Sun Microsystems开发的一款企业级单点登录解决方案,它允许用户通过一次认证过程访问多个应用程序和服务。 - **版本发布**:发布日期为2008年11月14日,版权归属于Sun ...
PSC负责管理单点登录(SSO)、许可证、证书和AD集成等功能。可以将PSC作为独立组件部署在物理服务器或虚拟机上,或者将PSC与vCenter Server一起安装在同一个系统中。部署类型还包括是否将PSC配置为高可用性集群中的...
成为一个优秀的网站架构师,除了技术技能外,还需要具备问题解决能力、人际沟通技巧以及良好的职业规划。架构师需要善于倾听团队意见,理解业务需求,并能有效地将这些转化为技术解决方案。 最后,通过学习大型...
调试该模板支持使用以下任何一种技术进行调试:问题和意见我们很乐意收到您对此样本的反馈。 您可以在此存储库的“问题”部分中将您的反馈发送给我们。 通常,有关Microsoft Office 365开发的问题应发布到。 如果您...
可能包括单点登录(SSO)、数据同步机制、事件驱动的集成模式等。 5. **工作流(WorkflowService)WebService接口使用说明** 类似于工作流Restful接口,这个文档专门针对基于WebService的工作流接口,提供启动、...
- **持续发展**:强调了云安全是一个持续发展的领域,需要不断地跟进最新的技术和威胁趋势。 综上所述,《云计算安全指南》提供了全面且深入的安全指导,覆盖了从架构设计到具体实施的各个层面,对于云服务提供商和...
数字出版网站技术中涵盖了以下几个系统:CMS、SSO电子商务、广告管理等等,同时,按照使用者的不同需要,还有一些特定的系统,较为常见的有题库系统、论坛系统以及博客系统等。编辑要了解系统的功能和数据的交换规则...
本文将基于Actel、Altera、Lattice Semiconductor和Xilinx四大FPGA供应商的专家意见,深入探讨FPGA设计中的关键问题及其解决方案。 #### 主要设计问题及对策 **1. TAP接口与信号完整性** Actel指出,TAP(Test ...
该规范涵盖了4A平台的建设目标、管理范围以及具体的技术要求等内容,旨在为移动业务支撑网提供一个安全可靠的技术框架。 #### 二、综述 ##### 2.1 背景和现状分析 随着信息技术的快速发展,网络安全问题日益突出...