【web前端】SSO单点集成

什么是SSO

单个登录 single sign-on,指在多个系统并存的环境下,用户只需要登录一次就可以访问所有系统。
以此简化登录过程,提升用户体验,降低IT管理员大量到账号、密码维护成本。
同时也产生了安全风险,某一系统用户身份被攻破,在sso集成中的其他系统也逗被攻破了。

SSO集成常见问题

  • 集成中的旧系统无人维护
  • 组织人员信息不同意,登录名不一致
  • 各系统域名没有统一规划,不在同一域名下

什么是同域名下

如百度地图 map.baidu.com、百度文库 wenku.baidu.com 都处于baidu.com域下,属于同一域名下,与taobao.com属于不同域名。

不同域名给SSO带来什么影响

SSO需要再各个系统传递用户登录的身份信息,例如通过Cookie传递,但是不同域之间的Cookie无法传递。

SSO集成难度最小的

1.同一个用户在不同系统只有一个共同登录名和密码
2.各应用系统共享一套用户名信息和密码
3.各应用系统采用相同的技术架构并且在同一域名下

SSO集成难度最大的

1.同一个用户在不同系统有不同登录名和密码
2.各应用系统各自存储了独立的登录名和密码
3.各应用系统采用不同技术架构,不在同一域名,或者只有IP没有域名

SSO集成环境调研

1.集成应用数理
2.应用部署系统环境
3.应用之间是否在同一域名下
4.各个系统账号是否统一
5.是否有C/S应用参与SSO
6.应用系统是否可以进行改造和配置
7.是否需要集中登录
8.是否需要保留本系统登录验证
9.是否有domino应用系统参与

当前两种主流的单点登录模式

  • 集成验证模式
    登录页面和登录验证由验证服务器统一完成,不需要应用系统提供,如cas登录验证
    优点:
    适合的场景众多,使用统一的用户名和密码,无需记住多套登录名和密码,用户体验好
    缺点:
    验证服务独立在外,如果宕机,其他系统都无法正常登录。需要保证服务器稳定性
  • 多点验证模式
    应用系统各自提供登录页面,登录其中一个系统后,其他系统无需在登录,如IBM提供的LTPAtoken验证
    优点:
    所有登录操作都在应用系统完成,任何一套系统宕机都不会对其他系统产生影响
    缺点
    一般需要使用LDAP身份验证,存在一定的技术条件,使用场景少
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,657评论 6 505
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,889评论 3 394
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,057评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,509评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,562评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,443评论 1 302
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,251评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,129评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,561评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,779评论 3 335
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,902评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,621评论 5 345
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,220评论 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,838评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,971评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,025评论 2 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,843评论 2 354

推荐阅读更多精彩内容