cas实现单点登录.ppt
《cas实现单点登录.ppt》由会员分享,可在线阅读,更多相关《cas实现单点登录.ppt(15页珍藏版)》请在三一办公上搜索。
1、,CAS实现SSO单点登录,1、开源的、多协议的SSO解决方案;Protocols:Custom Protocol、CAS、OAuth、OpenID、RESTful API、SAML1.1、SAML2.0等。2、支持多种认证机制:Active Directory、JAAS、JDBC、LDAP、X.509 Certificates等;3、安全策略:使用票据(Ticket)来实现支持的认证协议;4、支持授权:可以决定哪些服务可以请求和验证服务票据(Service Ticket);5、提供高可用性:通过把认证过的状态数据存储在TicketRegistry组件中,这些组件有很多支持分布式环境的实现,如
2、:BerkleyDB、Default、EhcacheTicketRegistry、JDBCTicketRegistry、JBOSS TreeCache、JpaTicketRegistry、MemcacheTicketRegistry等;6、支持多种客户端:Java、.Net、PHP、Perl、Apache,uPortal等。,CAS简介,主要特性,单点登录(Single Sign-On,简称SSO)是目前比较流行的服务于企业业务整合的解决方案之一,SSO使得在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。,SSO单点登录原理,什么是SSO,SSO 认证中心(1个),Use
3、r(多个),Web 应用(多个),SSO原理,SSO体系中的角色,SSO 认证中心和所有的 Web 应用建立一种信任关系,也就是说 web 应用必须信任认证中心。(单点信任),SSO 认证中心通过一些方法来告诉 Web 应用当前访问用户究竟是不是已通过认证的用户,所有的认证登录都在 SSO 认证中心进行,SSO原理,SSO实现模式的原则,CAS Server,CAS Client,CAS Server 负责完成对用户的认证工作,需要独立部署,CAS Server 会处理用户名/密码等凭证(Credentials),负责处理对客户端受保护资源的访问请求,需要对请求方进行身份认证时,重定向到 CA
4、S Server 进行认证。(原则上,客户端应用不再接受任何的用户名密码等 Credentials)。CAS Client 与受保护的客户端应用部署在一起,以 Filter 方式保护受保护的资源。,CAS 的基本原理,结构体系,基础模式 SSO 访问流程主要有以下步骤:1.访问服务:SSO 客户端发送请求访问应用系统提供的服务资源。2.定向认证:SSO 客户端会重定向用户请求到 SSO 服务器。3.用户认证:用户身份认证。4.发放票据:SSO 服务器会产生一个随机的 Service Ticket。5.验证票据:SSO 服务器验证票据 Service Ticket 的合法性,验证通过后,允许客户
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- cas 实现 单点 登录
链接地址:https://www.31ppt.com/p-5419163.html