|
|
|
SSO для нескольких доменов, туда ли я копаю?
|
|||
|---|---|---|---|
|
#18+
krot-sPetro123, Задача несколько больше и сложнее, чем я описал, постараюсь вкратце изложить. Есть N-e количество веб-приложений, каких для задачи не важно, linux дистрибутив под которым работают пользователи и единая база пользователей. Логин/пароль для пользовательских станций и приложений единый, залогиниться в них можно только при наличии коннекта к сети. После того, как пользователь успешно прошел аутентификацию на десктопе, он должен автоматически логиниться во все приложения. Насколько я понимаю, kerberos как раз для таких задач предназначен. Посмотрите его внимательно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.01.2011, 17:42:43 |
|
||
|
SSO для нескольких доменов, туда ли я копаю?
|
|||
|---|---|---|---|
|
#18+
Вопрос к знатокам kerberos - как будет обеспечиваться единый вход в приложения, если пользователь заходит с не своей рабочем машины (из интернет-кафе например)? Или в этом случае произойдет "откат" до простого ввода логина/пароля для каждого сервиса? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.01.2011, 17:55:38 |
|
||
|
SSO для нескольких доменов, туда ли я копаю?
|
|||
|---|---|---|---|
|
#18+
тикет sso посылается только компьютерам которые находятся в доверительных доменах. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.01.2011, 19:00:39 |
|
||
|
SSO для нескольких доменов, туда ли я копаю?
|
|||
|---|---|---|---|
|
#18+
поскольку используется spring то там уже модули для Kerberos аутентификации написаны Spring Security\Acegi Security ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.01.2011, 19:04:45 |
|
||
|
SSO для нескольких доменов, туда ли я копаю?
|
|||
|---|---|---|---|
|
#18+
and)тикет sso посылается только компьютерам которые находятся в доверительных доменах. т.е. в случае когда пользователь использует приложения с чужого компа SSO отпадает, я правильно понял? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.01.2011, 23:13:48 |
|
||
|
SSO для нескольких доменов, туда ли я копаю?
|
|||
|---|---|---|---|
|
#18+
krot-s, дык ведь "чужой комп" - это стандартный механизм для любой аутентификации. Что через куки, что через ini-файл, что через реестр, что через AD. - новое приложение веб\десктоп - первый старт на любой машине, ищется кука или флажёк-метка. - если нету, то окно автризации с меткой "больше не спрашивать". - если поставил метку, то авторизация на половину бессмыслена (решается админами и боссами) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.02.2011, 10:57:28 |
|
||
|
SSO для нескольких доменов, туда ли я копаю?
|
|||
|---|---|---|---|
|
#18+
krot-s, если компьютер находится в др домене, доверительных отношений с которым нет, то да ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.02.2011, 13:34:49 |
|
||
|
SSO для нескольких доменов, туда ли я копаю?
|
|||
|---|---|---|---|
|
#18+
Всем большое спасибо за идеи и помощь! Вы дали мне пару направлений в которых можно смотреть, буду изучать вопрос подробнее. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.02.2011, 14:02:29 |
|
||
|
SSO для нескольких доменов, туда ли я копаю?
|
|||
|---|---|---|---|
|
#18+
rabiter, Добрый день! Разбираюсь сейчас тоже с OpenAm. Не могли подсказать куда копать? У меня следующяя ситуация,есть внешняя система аудентификации и сейчас делаем свою.Пользователь на странице входа выбирает,как будет входить через внешнюю или внутреннюю.Внешняя тоже SSO со своей базой пользоваетелей и полномочий(через SAML),а внутренню хотим на openAM сделать.Вопрос как настроить AccessManager,что бы он признавал и эту внешнюю тоже? и вообще возможно ли это?Настройка требуется,что бы agent пускал к защищенным узлам,если пользователь прошел внешнюю аудентификацию. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.10.2013, 17:12:07 |
|
||
|
|

start [/forum/topic.php?fid=59&startmsg=37089010&tid=2128384]: |
0ms |
get settings: |
6ms |
get forum list: |
17ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
200ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
53ms |
get tp. blocked users: |
1ms |
| others: | 192ms |
| total: | 488ms |

| 0 / 0 |
