SSO技术简介及其应用

SSO(Single Sign-on)即单次登录,指用户只需向网络验证(即证明他或她的身份)一次身份,之后无需另外验证身份,就可访问所有被授权的网络资源。这里的网络资源包括从打印机和其它硬件,到应用程序、文件和其它数据的一切资源,它们可以散布于整个企业内运行不同操作系统的不同类型的服务器上。
企业用户在构建SSO系统的时候,一般采用建立独立认证平台的方式进行构建,在这个认证平台上实现用户账号的集中统一管理,实现对用户操作的权限控制,实现对用户操作行为的审计。

1.用户通过认证客户端登录认证服务器,认证服务器根据该用户的授权返回相应的授权信息
2.用户根据授权信息访问相应的服务器
3.I_Ctrl管理器通过远程和本地管理认证和授权平台
目前实现SSO的技术主要有两种:一种是利用自动化登录技术,来屏蔽用户登录不同系统的过程;一种是采用一个具有SSO功能的协议来完成。无论用哪一种方式来实现SSO,都有一个共同的过程需要完成,就是最初的登录过程。
采用自动化登录技术,就是屏蔽用户登录目标系统的过程,原来用户...

 

其他oos介绍在 http://techlife21.cn/thread.php?fid=14

你可能感兴趣的:(应用服务器,网络协议,网络应用,SSO,企业应用)