powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / SSO - несколько вопросов.
25 сообщений из 221, страница 1 из 9
SSO - несколько вопросов.
    #39680035
Агнец за бортом
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если заюзать "технологию" по полной, с применением выделенного сервера - то как это должно выглядеть в типичной организации?

Форма аутентификации, как я понял - это механизм самого сервера, кастомизируемый (в части стилей).

Вообще - сервер аутентификации стремится предоставить максимум функциональности по управлению профилем пользователя, как я понял. Личный кабинет и прочая фигня.
Кстати, непонятно, как это должно сочетаться с остальной функциональностью таких компонентов, как личный кабинет.

Главный вопрос - где надо хранить информацию о ролях/разрешениях пользователя?
На том же сервере SSO?

*ука, ни черта не понятно.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39680054
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортомФорма аутентификации, как я понял - это механизм самого сервера, кастомизируемый (в части стилей).

Да. При чём форма может быть разной в зависимости от того, с какого приложения пришёл, а в мультитенантной системе ещё и от какого тенанта.


Агнец за бортомВообще - сервер аутентификации стремится предоставить максимум функциональности по управлению профилем пользователя, как я понял. Личный кабинет и прочая фигня.

Нет. Нет. И ещё раз нет. Сервер SSO решает только задачу авторизации и аутентификации (если не предоставляется возможность внешней аутентификации).

Никакого управления профилем пользователя.
Никакого личного кабинета.
Никакой прочей фигни.


Агнец за бортомКстати, непонятно, как это должно сочетаться с остальной функциональностью таких компонентов, как личный кабинет.

Личный кабинет находится там же, где и должен. Либо в самом приложении. Либо отдельное приложение. Либо микро-сервис, размещаемый в площадке приложения.


Агнец за бортомГлавный вопрос - где надо хранить информацию о ролях/разрешениях пользователя?
На том же сервере SSO?

Нет. SSO это механизм. Он может работать с той же базой, что и ПО для выполнения аутентификации. Так как SSO выдаёт токен, авторизация происходит в приложении, который смотрит в токен, проверяет роли, клеймы и т.д. SSO только выдаёт их.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39680055
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttСервер SSO решает только задачу авторизации и аутентификации (если не предоставляется возможность внешней аутентификации)

Уточню про авторизацию. Речь идёт о доступе к требуемому приложению вообще, а не функциональности приложения. Это уже решается на стороне приложений.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39680057
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортом,
Че так волнует личный кабинет?
Он может быть и может не быть.
ГосУслуги есть кабинет, но при минимуме api ты просто получаешь инфу типа фио, рол, адрес...
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39680063
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортомГлавный вопрос - где надо хранить информацию о ролях/разрешениях пользователя?
На том же сервере SSO?
Identity provider например типа Shibbolet как в госуслугах.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39680068
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортомФорма аутентификации, как я понял - это механизм самоголюбая. Главное вклиниться ф конвейер обработки запроса и спрашивать idp прова кто это и что это.
Но лучше либы а не руками.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39680070
Агнец за бортом
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123Че так волнует личный кабинет?

Я пытаюсь понять как правильно.

Фотку меняем тут, а email - там - странна.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39680073
Курдль
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttУточню про авторизацию. Речь идёт о доступе к требуемому приложению вообще, а не функциональности приложения. Это уже решается на стороне приложений.
Это так. Но информацию о пользователе, необходимую для авторизации (напр. его членство в ролях), приложениям поставляет сервер.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39680074
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортомPetro123Че так волнует личный кабинет?

Я пытаюсь понять как правильно.

Фотку меняем тут, а email - там - странна.
В гугле есть кабинет?
У меня там левые данные.
Вот я и авторизуюсь через него левыми))).
А вообще, idp провайдер Отвечает за правильность данных авторизуемого.
Т.е. у тебя может быть свой кабинет, а там свой.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39680075
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортомPetro123Че так волнует личный кабинет?

Я пытаюсь понять как правильно.

Фотку меняем тут, а email - там - странна.

Всё тут. Ничего "там" делать не нужно. SSO реализует единую централизованную аутентификацию и авторизацию для множества приложений, и устройств.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39680077
Агнец за бортом
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123В гугле есть кабинет?
У меня там левые данные.

Грррррхххкккк...

Если я пользователю предлагаю зарегестрироваться на сервере SSO, и он вводит там свои телефоны/имайлы, то как-то странно предлагать сделать это еще раз, но уже "у себя".
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39680080
Агнец за бортом
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttВсё тут. Ничего "там" делать не нужно.

Не понимаю. Сервер SSO не предлагает загрузить фото профиля.
Но email вбить - предлагает.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39680081
Агнец за бортом
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
КурдльНо информацию о пользователе, необходимую для авторизации (напр. его членство в ролях),

Я правильно понимаю, что роли "через запятую" надо вбить на сервере SSO, которые он потом положит в токен?
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39680084
Агнец за бортом
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttУточню про авторизацию. Речь идёт о доступе к требуемому приложению вообще, а не функциональности приложения. Это уже решается на стороне приложений.

Мне стыдно, но я вообще не понял этой фразы.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39680087
Агнец за бортом
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я правильно понимаю общую схему?

Пользователь запрашивает защищенный ресурс.

1.Приложение "смотрит" - is user authentic?
2.Если нет, то спрашивает у SSO - это кто?
3.SSO через свою форму проводит аутентификацию и в случае успеха...
4. Выдает токен с ролями и прочей инфой.
5. Юзер редиректирится опять в приложение уже с токеном.
6. Приложение смотрит в токен (сверяя инфу в токене с ключом)...
7. И если находит роль (если надо) - то всё ок.

Если правильно - то где прописываются роли?
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39680104
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортомhVosttВсё тут. Ничего "там" делать не нужно.

Не понимаю. Сервер SSO не предлагает загрузить фото профиля.
Но email вбить - предлагает.

Сервер SSO предлагает способы для прохождения аутентификации.
После прохождения аутентификации, SSO смотрит можно ли данному пользователю пользоваться указанным приложением. Если да, предлагает выбрать набор атрибутов безопасности (полномочий), с которым пользователь собирается заходить в приложение.

Ничего никуда там не загружается.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39680108
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортомЯ правильно понимаю общую схему?

Пользователь запрашивает защищенный ресурс.

1.Приложение "смотрит" - is user authentic?
2.Если нет, то спрашивает у SSO - это кто?
3.SSO через свою форму проводит аутентификацию и в случае успеха...
4. Выдает токен с ролями и прочей инфой.
5. Юзер редиректирится опять в приложение уже с токеном.
6. Приложение смотрит в токен (сверяя инфу в токене с ключом)...
7. И если находит роль (если надо) - то всё ок.

Если правильно - то где прописываются роли?

Правильно. Где угодно, зависит от выбранной архитектуры.

У нас, например, всеми пользователями управляют в отдельном приложении IDM, оттуда через API приложение SSO берёт информацию, а также запрашивает пользователя по логину/паролю.

В приложение IDM тоже вход через SSO. :)

Никто не мешает тебе в приложении SSO обращаться за пользовательской информацией в одно единственное БД приложения. В общем, тут всё by design.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39680110
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортомЕсли я пользователю предлагаю зарегестрироваться на сервере SSO, и он вводит там свои телефоны/имайлы, то как-то странно предлагать сделать это еще раз, но уже "у себя".ну у нас конкретно, в фирме были рабочие телефоны и почта.
В госуслугах личные телефоны и почта.
Ты делай как хочешь. Возможность такая есть, т.к. личный кабинет idp прова НЕ ТВОЙ.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39680113
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортомЕсли правильно - то где прописываются роли?
Где хочешь.
Тебе сказали что это Иванов Петр Иванович.
Это главное.
Можешь добавить там роли. Но это по желанию.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39680210
Фотография Arpanx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортомсервере SSO?

А какую конкретно реализацию вы предполагаете использовать? IdentityServer4?
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39680219
Агнец за бортом
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ArpanxАгнец за бортомсервере SSO?

А какую конкретно реализацию вы предполагаете использовать? IdentityServer4?

https://identityblitz.ru
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39680226
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортом,

https://docs.identityblitz.ru/blitz-idp/storage/

ну вот про хранилища учётных данных

неплохое решение, кстати, взять готовый сервак, если по всем параметрам он вас устраивает
на IdentityServer4 можно запилить своё, но по сути будет тоже самое )
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39680229
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt,
Протокол ещё выбрать.
Там шифрация не простая, поэтому руками сложно.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39680232
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123,

Ничего сложного )
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39680234
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttPetro123,
Ничего сложного )
SAML? Ха ха ха)
...
Рейтинг: 0 / 0
25 сообщений из 221, страница 1 из 9
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / SSO - несколько вопросов.
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]