单点登录是什么意思 单点登录的三种实现方式

单点登录是什么意思?

单点登录是指用户只需要登录一次就可以访问所有相互信任的应用系统。 单点登录其中有一个非常关键的步骤,这个步骤与服务器端验证令牌方式无关,用最早的共享会话方式或当前的令牌方式,标识到浏览器端。

用户登录成功后,浏览器如何在其他域名中存储和共享令牌相同的域名非常简单。 令牌存储在cookie中路径设置在顶级域名下,以便所有子域都可以读取cookie中的令牌。这就是分享网络的方式。通常,运营和维护内部控制审计系统和4A系统都包含这一功能。其目的是简化账户登录流程,保护账户和密码的安全,统一管理账户。

延伸阅读

单点登录解决什么问题以及方案?

我犯贱了,看了楼上两位兄弟的回答,原本抑郁、烦躁的心情竟然云淡风轻了。

。。。。单点登录的最大意义是整合,即以某一个系统(用户)为载体(主用户验证依据),在这个主系统上整合其他第三方应用系统,通过用户对应、session对应等手段,在主用户系统登录后,登录整合的第三方应用系统便无需进行二次登录,可根据第三方系统的原有用户权限进行相应的操作。顺便说一下,单点登录英文简写为SSO,最早是微软提出的概念,这个概念流行的时候是09年,那个时候我用微软的ad进行用户载体完成了一个大项目。今天刚刚在写一个SSO的方案,但是是以一个C/S结构的程序作为载体,估计这种方式以ocs为主体的sso解决方案回事未来2年内的趋势。。。

sso单点登录方案?

有两个选择:

选择一:ERP专用用户账号。即ERP有自己的账号,每个用户需要向ERP申请账号和密码

选择二:用户电脑的Domain账号。简单理解就是电脑开机账号/密码。

如果使用选择一:ERP专用用户账号,那么单点登录流程是:

(前提:用户未登录)用户访问CRM登录页,手动输入用户名/密码。

登录请求被重定向到SSO认证中心。

SSO认证通过。

CRM登录成功。

此时访问别的ERP子系统,则自动登录成功,无需手动登录。

如果使用选择二:用户电脑的Domain账号,那么单点登录的方案有2种:

SSO认证中心实现CAS登录

(前提:用户未登录)用户访问CRM系统。CRM自动发送登录请求到SSO认证中心。

SSO使用CAS机制,用用户电脑的Domain账号进行登录认证。

SSO认证通过。

CRM自动登录成功。

此时访问别的ERP子系统,则自动登录成功,无需手动登录。

CRM实现CAS登录

(前提:用户未登录)用户访问CRM系统。CRM自动生成登录请求。

CRM使用CAS机制,用用户电脑的Domain账号进行登录认证。

CRM SSO认证通过。

CRM自动登录成功。

但是此时访问别的ERP子系统并不会实现自动登录。

中行的sso登录是啥?

SSO指的是单点登录(Single Sign On),当用户在身份认证服务器上登录了一次以后,即可获得访问单点登录系统中其他联邦系统和应用软件的权限。

同时这种实现是不需要管理员对用户的登录状态或其他信息进行修改的,这意味着在多个应用系统中,用户只需一次登录就可以访问所有相互信任的应用系统。

单点登录和F5是什么意思?

单点登录(Single Sign On)简称为SSO,是目前比较流行的企业业务整合的解决方案之一。SSO的定义是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。 F5是应用交付网络(ADN)的全球领导者,是应用交付网络(ADN)领域的全球领先厂商。F5全新面向 VMware View 4.5应用就绪解决方案可通过F5 BIG-IP Edge Gateway解决方案为台式机虚拟化用户提供便捷的单点登录(SSO)、安全访问和高性能PC-over-IP (PCoIP)协议处理;通过BIG-IP本地流量管理器(LTM)解决方案提供高可用性和可扩充性;并且基于F5产品和VMware View 4.5之间的全面测试,借助部署指南提供业经验证的专业知识。

版权声明