powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / SSO для нескольких доменов, туда ли я копаю?
9 сообщений из 34, страница 2 из 2
SSO для нескольких доменов, туда ли я копаю?
    #37089010
Leonidv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
krot-sPetro123,
Задача несколько больше и сложнее, чем я описал, постараюсь вкратце изложить.
Есть N-e количество веб-приложений, каких для задачи не важно, linux дистрибутив под которым работают пользователи и единая база пользователей. Логин/пароль для пользовательских станций и приложений единый, залогиниться в них можно только при наличии коннекта к сети. После того, как пользователь успешно прошел аутентификацию на десктопе, он должен автоматически логиниться во все приложения.
Насколько я понимаю, kerberos как раз для таких задач предназначен. Посмотрите его внимательно.
...
Рейтинг: 0 / 0
SSO для нескольких доменов, туда ли я копаю?
    #37089032
krot-s
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вопрос к знатокам kerberos - как будет обеспечиваться единый вход в приложения, если пользователь заходит с не своей рабочем машины (из интернет-кафе например)? Или в этом случае произойдет "откат" до простого ввода логина/пароля для каждого сервиса?
...
Рейтинг: 0 / 0
SSO для нескольких доменов, туда ли я копаю?
    #37089124
and)
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
тикет sso посылается только компьютерам которые находятся в доверительных доменах.
...
Рейтинг: 0 / 0
SSO для нескольких доменов, туда ли я копаю?
    #37089131
and)
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
поскольку используется spring
то там уже модули для Kerberos аутентификации написаны Spring Security\Acegi Security
...
Рейтинг: 0 / 0
SSO для нескольких доменов, туда ли я копаю?
    #37089488
krot-s
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
and)тикет sso посылается только компьютерам которые находятся в доверительных доменах.
т.е. в случае когда пользователь использует приложения с чужого компа SSO отпадает, я правильно понял?
...
Рейтинг: 0 / 0
SSO для нескольких доменов, туда ли я копаю?
    #37089983
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
krot-s,
дык ведь "чужой комп" - это стандартный механизм для любой аутентификации.
Что через куки, что через ini-файл, что через реестр, что через AD.
- новое приложение веб\десктоп
- первый старт на любой машине, ищется кука или флажёк-метка.
- если нету, то окно автризации с меткой "больше не спрашивать".
- если поставил метку, то авторизация на половину бессмыслена (решается админами и боссами)
...
Рейтинг: 0 / 0
SSO для нескольких доменов, туда ли я копаю?
    #37090595
and)
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
krot-s,

если компьютер находится в др домене, доверительных отношений с которым нет, то да
...
Рейтинг: 0 / 0
SSO для нескольких доменов, туда ли я копаю?
    #37090703
krot-s
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Всем большое спасибо за идеи и помощь! Вы дали мне пару направлений в которых можно смотреть, буду изучать вопрос подробнее.
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
SSO для нескольких доменов, туда ли я копаю?
    #38433241
Маринаааа
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rabiter,
Добрый день!
Разбираюсь сейчас тоже с OpenAm. Не могли подсказать куда копать?
У меня следующяя ситуация,есть внешняя система аудентификации и сейчас делаем свою.Пользователь на странице входа выбирает,как будет входить через внешнюю или внутреннюю.Внешняя тоже SSO со своей базой пользоваетелей и полномочий(через SAML),а внутренню хотим на openAM сделать.Вопрос как настроить AccessManager,что бы он признавал и эту внешнюю тоже? и вообще возможно ли это?Настройка требуется,что бы agent пускал к защищенным узлам,если пользователь прошел внешнюю аудентификацию.
...
Рейтинг: 0 / 0
9 сообщений из 34, страница 2 из 2
Форумы / Java [игнор отключен] [закрыт для гостей] / SSO для нескольких доменов, туда ли я копаю?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]