建立SSO系统的最佳做法

问题描述 投票:0回答:2

我正在为使用基于表单的身份验证的几个Web应用程序构建单点登录系统。

他们以这种方式设想,我的sso系统将处理针对活动目录的身份验证,当用户单击通过我的sso门户的链接时,会将验证传递到所需的Web应用程序。

构建这样的东西的最佳方法是什么?

python web-services web-applications active-directory
2个回答
1
投票

当用户访问不带会话Cookie的应用程序URL时,他将被重定向到SSO系统。 然后,他登录到SSO表单,然后将其重定向到带有票证ID的应用程序,您可以在SSO系统中查找该票证ID以获取凭证。

另外,看看CrowdCAS


0
投票

查看JA-SIG CAS 。 即使您自己构建,也应查看其体系结构以获取有关如何实现的想法。

© www.soinside.com 2019 - 2024. All rights reserved.