PaaS平台下单点登录实现方案
在云计算平台中,包含了诸多平台的各个组件,同时也包含有其他ISV提供的应用。为了方便租户在登录平台后能方便使用平台的组件服务,和已订阅的isv应用服务。平台上需要提供单点登录组件SSO。 平台可以看作是IDP(Identity Provider),平台组件或ISV提供的服务都可以看作是SaaS服务。 这样SSO可以根据发起端分为 从IDP发起和从SaaS发起。 下图是 从IDP发起的: 从SaaS发起的逻辑图: |
本文介绍PaaS平台中单点登录(SSO)的实现方案。考虑到平台内多个组件及第三方应用,SSO通过身份提供商(IDP)实现跨服务认证。文章详细说明了从IDP与SaaS两端发起SSO的具体流程。
在云计算平台中,包含了诸多平台的各个组件,同时也包含有其他ISV提供的应用。为了方便租户在登录平台后能方便使用平台的组件服务,和已订阅的isv应用服务。平台上需要提供单点登录组件SSO。 平台可以看作是IDP(Identity Provider),平台组件或ISV提供的服务都可以看作是SaaS服务。 这样SSO可以根据发起端分为 从IDP发起和从SaaS发起。 下图是 从IDP发起的: 从SaaS发起的逻辑图: |
2575
3701

被折叠的 条评论
为什么被折叠?