免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: 无风之谷
打印 上一主题 下一主题

【专家座谈】有关SSO的讨论:LoongSSO 大中型WEB系统单点登陆(SSO)整合利器 [复制链接]

论坛徽章:
59
2015七夕节徽章
日期:2015-08-24 11:17:25ChinaUnix专家徽章
日期:2015-07-20 09:19:30每周论坛发贴之星
日期:2015-07-20 09:19:42ChinaUnix元老
日期:2015-07-20 11:04:38荣誉版主
日期:2015-07-20 11:05:19巳蛇
日期:2015-07-20 11:05:26CU十二周年纪念徽章
日期:2015-07-20 11:05:27IT运维版块每日发帖之星
日期:2015-07-20 11:05:34操作系统版块每日发帖之星
日期:2015-07-20 11:05:36程序设计版块每日发帖之星
日期:2015-07-20 11:05:40数据库技术版块每日发帖之星
日期:2015-07-20 11:05:432015年辞旧岁徽章
日期:2015-07-20 11:05:44
21 [报告]
发表于 2011-01-19 21:50 |只看该作者
单点登录是比较火的portal的基本功能。关键是session同步吧。

论坛徽章:
0
22 [报告]
发表于 2011-01-21 08:42 |只看该作者
本帖最后由 surpass_li 于 2011-01-21 08:47 编辑

怎样简单高效的实现一个多域名的单点登陆机制?

java有一个开源的CAS很不错的

论坛徽章:
0
23 [报告]
发表于 2011-01-21 08:49 |只看该作者
LoongSSO  简单看了一下,功能很强大。
想资询一下,是否能用LoongSSO来做企业系统集成的sso.例如:企业内有邮件系统,C/S模式的应用程序,web网站等等可以用LoongSSO来实现SSO吗?

论坛徽章:
0
24 [报告]
发表于 2011-01-21 08:58 |只看该作者
单点登录中,我觉得最重要的,就是映射机制和认证信息传递机制这两方面,并且应该尽量做到轻量级的,高度耦合,降低内聚。

论坛徽章:
0
25 [报告]
发表于 2011-01-21 10:48 |只看该作者
回复 32# 七夜


    谢谢您的及时回复!!!

论坛徽章:
0
26 [报告]
发表于 2011-01-21 13:49 |只看该作者
通过sso登录种下cookie后,为了减小给服务器的压力,直接采用cookie来识别用户登录状态,没有session概念(特指web端),那假设用户帐号被盗用,而盗用的帐号又不下线,这时就能不端的发评论,或消息,虽然我将密码重置,但是也无法更改被盗的用户的cookie,这时我们的实现方法是通过推数据给各个域,让各域程序定期检查列表然后踢人,目前是这样实现的有点像https的吊销列表感念,不知道你是否也遇见过这问题,或有更好的解决方法.

论坛徽章:
0
27 [报告]
发表于 2011-01-21 13:56 |只看该作者
本帖最后由 7717060 于 2011-01-21 13:59 编辑
看了连接的文章,写的非常棒!
有个比较弱的问题,比如多个论坛,一个用户在一个里面有账号,那么在别的论坛里面 ...
chenyx 发表于 2011-01-19 10:09



    sso只是做一个基本认证,就是你提交帐号密码给sso,sso通过后给你种基本的cookie信息,然后跑到个论坛论坛在去补充附加信息,如权限等

论坛徽章:
0
28 [报告]
发表于 2011-01-21 14:00 |只看该作者
积分不是目的,只是希望能有更多有对这方面(SSO)疑问或者兴趣的朋友,一起讨论。
无风之谷 发表于 2011-01-19 15:30



   

论坛徽章:
0
29 [报告]
发表于 2011-01-23 16:51 |只看该作者
在这里还有我的session pool server. 如果SSO client有高级的需求(比如踢人下线). SSO client可以把ses ...
七夜 发表于 2011-01-21 14:09



    恩如果session pool server 这样没问题的,呵呵.

论坛徽章:
0
30 [报告]
发表于 2011-01-24 11:11 |只看该作者
cu这个我不能记住密码啊。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP