JBoss下的单点登陆(SSO)技术实现分析(2)

导读:
  用户存取由SSO认证系统所提供的安全策略,SSO会话服务保存了对用户授权的证明,这样就不再需要用户重新进行身份验证。在这种方式下,用户就拥有了访问通过SSO应用系统集成的应用服务的权限,我们提供的SSO Session将会为它保持会话服务。(见图1)
  
   JBoss下的单点登陆(SSO)技术实现分析(2)
  
  图1 SSO登陆过程
  同时,SSO应用系统还包括的与登录恰恰相反的,统一的注销点,即用户注销,就失去了应用系统集成的应用服务的访问权限。(见图2)
  
   JBoss下的单点登陆(SSO)技术实现分析(2)
  

你可能感兴趣的:(jboss,SSO)