单点登录(SSO)
文章平均质量分 85
ageofnodoubt
https://crayonai.net/
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
小蚂蚁-CAS单点登录系列(1)-基础知识
1.单点登录 1.1.概述 单点登录(Single Sign On),简称为 SSO,是目前比较流行的企业业务整合的解决方案之一。SSO的定义是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。1.2.技术实现机制 当用户第一次访问应用系统1的时候,因为还没有登录,会被引导到认证系统中进行登录;根据用户提供的登录信息,认证系统进行身份效验,如果...2010-08-10 01:53:27 · 590 阅读 · 0 评论 -
小蚂蚁-CAS单点登录系列(2)-初步认识CAS
1.CAS介绍 CAS(Central Authentication Service,即中央认证服务),是Yale大学发起的一个开源单点登录项目,旨在为应用系统提供一种可靠的单点登录方法。于2004年12月正式成为JA-SIG的一个项目。2.CAS特点 开源的企业级单点登录解决方案 CAS被设计成一个独立的Web应用程序(cas.wa...原创 2010-08-12 01:48:21 · 297 阅读 · 0 评论 -
小蚂蚁-CAS单点登录系列(3)-简单实施SSO
默认时,为了启用Web SSO,开发者必须开启HTTPS传输通道。由于传回CASTGC Cookie到CAS服务器需要走HTTPS通道,因此开发者必须准备好X.509 CA证书。当然,您也可以选择修改这一默认行为,但从安全性的角度考虑,不推荐这样做。 1.使用keytool生成根证书 1.1.查看jre信任的证书 (1)查看jre中所有信任的证...2010-08-15 01:54:07 · 388 阅读 · 0 评论 -
小蚂蚁-CAS单点登录系列(4)-使用RDBMS认证
在实际应用中,用户认证信息一般会存放在RDBMS或LDAP中,这样能够更好的保证系统的安全性。本节将采用RDBMS的存储方式,通过一个简单的实例展示其使用方法。1.准备环境 操作系统:32位Window XP CAS服务器:Cas Server 3.3.3 CAS客户端:Cas Client 3.1.10 Web服务器:Tomcat 6.0.18 数据库:MySQL 5.02...2010-08-17 00:39:22 · 262 阅读 · 0 评论 -
小蚂蚁-CAS单点登录系列(5)-简单实施SSO之二
在本系列文章的第3篇中,讲解了使用CAS实施单点登录的简单过程。 首先,CAS客户端的配置使用最简单的配置方式,全部配置都放在web.xml文件中。虽然这种配置方式很明了,但存在几个缺点。这种配置方式不仅使web.xml文件显得臃肿,而且相关属性的配置不够灵活,不易于管理。 其次,采用了keytool生成证书。尽管直接借助于keytool能够获得自签名的X.509证书,但k...2010-08-24 23:45:25 · 259 阅读 · 0 评论
分享