单点登录平台单点登录 是什么

单点登录平台  时间:2021-06-01  阅读:()

什么是单点登录说通俗点?单点登录如何实现?

单点登录通俗点讲就是只需要登录一次就可以访问所有相互信任的应用系统。

应该没有没有比这个更通俗的了。

单点登录如何实现呢?有些大公司可能会想着自己研发实现,但是他们面临的问题就是没有集成公司所有的系统,各个系统的协议及接口不一样,导致无法完美的姐姐自研系统和没有标准接口应用的问题。

不过现在已经公司专攻这个方向并实现了产品化,比如玉符科技sso,可以去了解一下。

.net 怎样实现单点登录

所谓单点登录(Single Sign On就是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。

其实对于程序员在技术上要实现就得就是多个不同域名间共享cookie的问题。

  最近在为ERP添加一个部署在另一台机器上,链接到原有老系统中的子项目,调用原有老项目中的Login实现单点登录,尝试了N次屡试不成,最后确定问题,是,2.0与4.0中对cookie的加密/解密方法由此差异,于是经过研究,重写实现了一个可以在不同版本中实现单点登录的简单方法。

  代码:   protected void btnLogin_Click(object sender, EventArgs e)   {   //认证开票,跳转到原始请求页面   System.Web.Security.FormsAuthentication.RedirectFromLoginPage("ejiyuan", false);   }   配置文件:                               pilation debug="true"/>

到底这个单点登录系统能有什么好处呢,为什么一点要实现单点登录?

单点登录SSO(Single Sign On)说得简单点就是在一个多系统共存的环境下,用户在一处登录后,就不用在其他系统中登录,也就是用户的一次登录能得到其他所有系统的信任。

1)提高用户的效率。

用户不再被多次登录困扰,也不需要记住多个 ID 和密码。

另外,用户忘记密码并求助于支持人员的情况也会减少。

2)提高开发人员的效率。

SSO 为开发人员提供了一个通用的身份验证框架。

实际上,如果 SSO 机制是独立的,那么开发人员就完全不需要为身份验证操心。

他们可以假设,只要对应用程序的请求附带一个用户名,身份验证就已经完成了。

3)简化管理。

如果应用程序加入了单点登录协议,管理用户帐号的负担就会减轻。

简化的程度取决于应用程序,因为 SSO 只处理身份验证。

所以,应用程序可能仍然需要设置用户的属性(比如访问特权)。

实现方式我了解到的大概分三种: 1. 以Cookie作为凭证媒介? 最简单的单点登录实现方式,是使用cookie作为媒介,存放用户凭证。

? 用户登录父应用之后,应用返回一个加密的cookie,当用户访问子应用的时候,携带上这个cookie,授权应用解密cookie并进行校验,校验通过则登录当前用户。

2. 通过JSONP实现? 对于跨域问题,可以使用JSONP实现。

? 用户在父应用中登录后,跟Session匹配的Cookie会存到客户端中,当用户需要登录子应用的时候,授权应用访问父应用提供的JSONP接口,并在请求中带上父应用域名下的Cookie,父应用接收到请求,验证用户的登录状态,返回加密的信息,子应用通过解析返回来的加密信息来验证用户,如果通过验证则登录用户。

3. 通过页面重定向的方式? 最后一种介绍的方式,是通过父应用和子应用来回重定向中进行通信,实现信息的安全传递。

? 父应用提供一个GET方式的登录接口,用户通过子应用重定向连接的方式访问这个接口,如果用户还没有登录,则返回一个的登录页面,用户输入账号密码进行登录。

如果用户已经登录了,则生成加密的Token,并且重定向到子应用提供的验证Token的接口,通过解密和校验之后,子应用登录当前用户。

什么是SSO

SSO英文全称Single Sign On,单点登录。

SSO是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。

它包括可以将这次主要的登录映射到其他应用中用于同一个用户的登录的机制。

它是目前比较流行的企业业务整合的解决方案之一。

腾讯已经做到了吧,你只要开着QQ,打开邮箱,空间,都是不用再次输入帐号密码的了。

单点登录 是什么

首先单点登录,适合有多个系统的场景,比如现在有 OA系统、门户系统、人力资源管理系统、档案管理系统、生产管理系统、xx系统等,这么多个系统 在一个公司里面,如果一个用户需要使用这么多个系统,那每天都要登录N多系统,太浪费时间了(其他还有统一用户、统一权限的问题,这里先不谈这个) 所以单点登录就是,如果用户在门户系统登录了,那么他打开OA系统、生产管理系统的时候就不用再登录了,因为他已经在门户系统登录过一次 这就是单点登录,单点登录的字面意思就是在一个地方登录,其他系统就不用再登录了。

具体的实现可以百度一下,如果有不清楚的我再补充

gcorelabs:CDN业务节点分布100多个国家地区,免费版提供1T/月流量

卢森堡商家gcorelabs是个全球数据中心集大成的运营者,不但提供超过32个数据中心的VPS、13个数据中心的cloud(云服务器)、超过44个数据中心的独立服务器,还提供超过100个数据中心节点的CDN业务。CDN的总带宽容量超过50Tbps,支持免费测试! Gcorelabs根据业务分,有2套后台,分别是: CDN、流媒体平台、DDoS高防业务、块存储、cloud云服务器、裸金属服务器...

HostKvm($4.25/月),俄罗斯CN2带宽大升级,俄罗斯/香港高防限量5折优惠进行中

HostKvm是一家成立于2013年的国外VPS服务商,产品基于KVM架构,数据中心包括日本、新加坡、韩国、美国、俄罗斯、中国香港等多个地区机房,均为国内直连或优化线路,延迟较低,适合建站或者远程办公等。本月,商家旗下俄罗斯、新加坡、美国、香港等节点带宽进行了大幅度升级,俄罗斯机房国内电信/联通直连,CN2线路,150Mbps(原来30Mbps)带宽起,目前俄罗斯和香港高防节点5折骨折码继续优惠中...

sharktech:洛杉矶/丹佛/荷兰高防服务器;1G独享$70/10G共享$240/10G独享$800

sharktech怎么样?sharktech (鲨鱼机房)是一家成立于 2003 年的知名美国老牌主机商,又称鲨鱼机房或者SK 机房,一直主打高防系列产品,提供独立服务器租用业务和 VPS 主机,自营机房在美国洛杉矶、丹佛、芝加哥和荷兰阿姆斯特丹,所有产品均提供 DDoS 防护。不知道大家是否注意到sharktech的所有服务器的带宽价格全部跳楼跳水,降幅简直不忍直视了,还没有见过这么便宜的独立服...

单点登录平台为你推荐
病历单我想单位请了病假,但是我没病。但单位要必须要病历单,我怎么办?到了医院我说我什么病?qq业务查询怎么查询别人为我开通的QQ业务?腾讯汽车网可以了解汽车知识的权威网站大概有哪些网络备份怎样手动备份宽带帐号密码什么是网络地址什么是IP地址?embed函数c语言“sqrt函数”的用法是什么?软件开发技术文档软件开发文档重要吗?视频比特率是什么视频码率 音频比特率多少合适?电子词典软件哪里有免费的汉语电子字典软件,谢谢!黑客技术学习想学一些黑客技术,需要学习什么知识,以及安装哪些软件?
哈尔滨服务器租用 中文域名交易中心 t牌 godaddy主机 空间打开慢 外国域名 免费个人博客 商家促销 已备案删除域名 中国电信测网速 卡巴斯基试用版 申请网页 上海联通宽带测速 申请网站 www789 我的世界服务器ip 帽子云排名 东莞服务器托管 数据库空间 华为云建站 更多