统一身份认证

分布式系统统一身份认证

前提是你 提交于 2020-03-23 22:56:46
最近要做我们这边电信下面的信息港的分布式统一认证,一开始挺一筹莫展的,现在总算有点思路了,看了北大,清华,东大等的教育网设计方案,发现他们一般都是用J2EE+webservice,我用的是.net+Webservice,不过不打算用passport,我没接触过而且要解决的问题千变万化,还是自己开发一个比较省心,顺着passport的思路,大体知道就是通过cooikes转换实现单一登陆。现在正在设计测试中。 全国电信下面的“互联星空”站点,就是 “一点接入,全网服务”、“一点认证,全网通行”和“一点结算,全网收益”。也是j2EE架构的。。。它的技术手册也不错,谁想要留个email~ 参考: 基于LDAP的校园网 统一 身份 认证 系统设计 (东南大学) 统一 身份 认证 在校园信息化中的应用 (清华大学) 北京大学信息平台下的 统一 用户管理和 身份 认证 (北京大学) 来源: https://www.cnblogs.com/maxwolf/archive/2005/08/07/209196.html

聊聊统一身份认证服务

无人久伴 提交于 2020-01-20 19:46:57
导读 当企业的应用系统逐渐增多后,每个系统单独管理各自的用户数据容易形成信息孤岛,分散的用户管理模式阻碍了企业应用向平台化演进。当企业的业务发展到一定规模,构建统一的标准化账户管理体系将是必不可少的,因为它是企业云平台的重要基础设施,能够为平台带来统一的帐号管理、身份认证、用户授权等基础能力,为企业带来诸如跨系统单点登录、第三方授权登录等基础能力,为构建开放平台和业务生态提供了必要条件。 背景 公司原有的各个业务系统都是通过域账户来打通的,随着公司平台化、开放战略的推进,公司对外提供的服务必须具备对外集成与被集成的能力,在这种需求下,单纯的内部账户打通已显然不能满足需求,提供统一的账户管理、身份认证与授权势在必行。 以我们的DevOps平台研发协同平台为例,平台要面向ISV合作伙伴开放, 首先面临的就是账户问题,不单单是研发协同平台自身要向ISV合作提供服务,围绕研发协同平台的其他服务(例如Jira, Confluence, Jenkins, Sonar)也要面向ISV合作伙伴提供服务,这就要求面向ISV合作伙伴必须提供统一的账户体系。 需求 统一身份管理 统一身份管理是整个平台帐号和权限管控的基础,平台下所有系统的账户管理、身份认证、资源授权等行为都经由系统统一处理,提供帐号密码管理、基本资料管理、资源管理、授权管理、客户端管理等功能。统一身份管理基于统一身份治理的概念

统一身份认证和单点登录概念研究

匿名 (未验证) 提交于 2019-12-02 22:56:40
在研究、建设单位信息系统的集成和登录时,自然想到了统一身份认证和单点登录,首先遇到了这样的问题,统一身份认证和单点登录的概念是什么,是不是某一个领域的术语,是不是有相应的标准和协议以及相关的解决方案,这让我对这两个经常关在嘴边的、耳熟能详的名称的来源产生了好奇。 先从百度百科中可以查到统一身份认证的定义:所谓身份认证,就是判断一个用户是否为合法用户的处理过程。最常用的简单身份认证方式是系统通过核对用户输入的用户名和口令,看其是否与系统中存储的该用户的用户名和口令一致,来判断用户身份是否正确。复杂一些的身份认证方式采用一些较复杂的加密算法与协议,需要用户出示更多的信息(如私钥)来证明自己的身份,如Kerberos身份认证系统。 身份认证一般与授权控制是相互联系的,授权控制是指一旦用户的身份通过认证以后,确定哪些资源该用户可以访问、可以进行何种方式的访问操作等问题。在一个数字化的工作体系中,应该有一个统一的身份认证系统供各应用系统使用,但授权控制可以由各应用系统自己管理。 中文名 统一身份认证 外文名 uniform identity authentication 释 义 判断一个人是否为合法用户的过程 简 称 IDS 再查SSO的解释: SSO英文全称Single Sign On,单点登录。SSO是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统

在线学习平台如何实现单点登录功能?

馋奶兔 提交于 2019-11-28 07:22:22
什么是单点登录? 单点登录SSO(Single Sign On)是指在一个多系统共存的环境下,用户在一个系统登录后,就不需用在其他系统中登录,也就是用户的一次登录能得到其他所有系统的信任。 单点登录的好处? 1、提高工作效率:提高员工工作效率,简化应用系统操作过程。避免了记忆多个用户名、密码,增强了用户体验。。 2、增加安全性:强大的身份认证,规避密码安全风险,增加信息系统安全性。 3、降低管理成本: 单点登录统一了身份认证和机制,减少了系统维护人员的工作。 在线学习平台如何实现单点登录功能? 单点登录学习允许用户学员直接在在线 学习平台 上点击就开始学习, 不再需要额外的身份认证, 接口如下: 请求 GET https://www.hzxue.com/api/do/s/login 请求数据 token=权限码&loginValue=登录字段的值&password=密码&coid=课程ID token 每个账户唯一对应的验证码,string类型,该值可联系好智学获取 loginValue 表示的是学员的登录值,比如说系统设置了使用手机登录,那么这里就是学员的手机号码。 password 学员的密码,如果有的话;如果学员没有的话,这里留空 coid 学员要做的课程ID 登录成功后,在线学习平台会自动跳转到学习界面,且不需要再执行身份验证 来源: https://blog.csdn