Browsing the archives for the sso tag

使用 Sun Java System Access Manager 和 SAML 实现 SSO

in 服务器类

原文:http://www.sun.com/bigadmin/hubs/multilingual/simp_chinese/content/sso.jsp

通过使用企业内的单点登录 (Single Sign-On, SSO),用户仅登录一次即可访问该企业的所有应用程序。SSO 实现需要以下内容:

身份认证提供者 (Identity Provider, IdP),用于验证用户

服务提供者 (Service Provider, SP),用于使用 IdP 检查验证状态,并确保为经过验证的用户授予执行相关任务的权限
IdP 和 SP 之间的验证和授权数据交换是通过一个名为安全声明标记语言 (Security Assertion Markup Language, SAML) 的 XML 标准实现的,此标准由结构化信息标准促进组织 (Organization for the Advancement of Structured Information Standards, OASIS) 的安全服务技术委员会制订。

0 Comments

WebLogic平台的Web SSO(SAML)解决方案

in 服务器类

正文
sso(single sign-on)即所谓的单点登录。用户在一处登录后访问其他网站时不需要再次输入用户名和口令,即可完成身份验证。

  文章《体验weblogic server 8.1 sp4新增功能之weblogic single sign-on》中介绍了使用wls8.1 sp4版本中的single pass negotiate identity assertion provider完成与windows平台的sso。但有更多的人可能希望在不借助,或者不与windows集成的情况下完成single sign-on。kerberos当然可以是其中的一种解决办法,但是目前互联网上应用更多的是saml,一个用于在网络实体间交换安全认证信息的基于xml的框架。

0 Comments