高分请教企业内部应用SSO方案(是不是标题一定要长才有人关注?)

问题描述

想向各位大侠请教一下SSO的问题先描述一下公司目前的环境目前公司建立了AD域,所有的客户机均在AD域里面。有多个应用系统,包括OA,HelpDesk,WorkData,均为BS结构,分别对应的Web应用服务器是Domino,Jboss,IIS其中前两者采用的是登录验证方式是从AD中验证,而Workdata则是验证信息存储在SQL中,域名是同域名。app*.javaeye.com现在想用一个统一的SSO方案解决多次登录的问题.看了一下CAS,对DOMINO好像不支持现在在看TAM,这个是商业软件,还得慢慢看红皮书。在看的过程中想有没有更简单的方式,整个SSO方案可以分几步走:1、用AD验证的系统之间形成SSO,就是用AD的账号登录一个系统之后,其它用AD来验证的系统就不需要再登录2、用AD和系统本身验证的应用系统之间形成SSO3、桌面端到应用系统的SSO,即登录域之后,打开对应的应用系统的链接不再输入密码不知道描述得是否清楚,请各位给点建议或意见?

解决方案

解决方案二:
环境够复杂的!如能将Domino,Jboss,IIS整合成一个服务器就什么都解决了!Domino本身也是WEB服务器,支持JAVA,如果能将应用统一集成到DOMINO环境下就什么都解决了!DOMINO对SQL也是支持的,建议你统一使用DOMINO验证方式
解决方案三:
这个问题很有难度,友情up
解决方案四:
建立sso必须的步骤:一,用户集中到一处,并建立与其他service用户的对应关系二,用户凭据收拢为一个,并实现与其他service用户凭据的兼容然后再细化例如,同为b/s结构程序,可以考虑使用cookie例如,用户凭据可以考虑数字证书,看起来,数字证书是最适合干这事的基于pki的sso模型是我曾经研究的方向,可惜最后没有完成。
解决方案五:
帮你置顶,吸引更多人来讨论
解决方案六:
自己再顶一下
解决方案七:
缺少人气,再顶!
解决方案八:
该回复于2009-05-27 12:28:10被版主删除

时间: 2024-09-14 12:04:27

高分请教企业内部应用SSO方案(是不是标题一定要长才有人关注?)的相关文章

请教:怎么在企业内部网络加入“文件共享”功能

问题描述 问题描述如下:现有文件收发传输是通过企业内部网络进行的(总分公司之间.部门间),现想在内部网络中加入服务器或其它方式,实现文件共享.急需答案--.请高手指点 解决方案 解决方案二:来人帮忙哈,急切等等中--.解决方案三:采用web的云存储程序.实现比较简单.就是个内部网盘.只需要使用工具的企业云存储管理功能就行了,能够按机构部门划分目录权限.ps:使用这个建立机构部门后,会自动生成相应的目录,但是目录根目录普通成员是没有权限添加内容的.要给相应的部门添加部门管理员.由部门管理员组织建立

javamail如何不需要进行用户认证?并且使用的是企业内部无密码的邮箱账户?

问题描述 javamail如何不需要进行用户认证?并且使用的是企业内部无密码的邮箱账户? javamail进行邮件发送,如何不需要进行用户认证?并且使用的是企业内部无密码的邮箱账户? 我们在注册网站的用户的时候,经常会收到类似noreply用户发送的邮件,现在我手中也有这个一个账户,并且无密码,要用javamail实现邮件发送功能,求大神,给出方案.

测评:抵御企业内部安全威胁的流行新兴工具

Fortscale公司能够帮助企业组织保护传统的企业网络,而Avanan公司的产品则能够在云中提供服务,PFU Systems, Inc.公司则侧重于专注对移动设备的安全保护. 在1979年上映的电影<惊呼狂叫(When a Stranger Calls)>中,警察告诉年轻的保姆说,她所接到的叫她当心孩子安全的变态狂人的骚扰电话是从房子里打的,无疑进一步增添了恐惧.对于观影者们而言,这是相当恐怖的,因为变态狂人已经入侵到了房子里面,甚至可以随意发泄破坏任何他想要破坏的东西,被锁的大门或其他外围

uwp 手机app-微软UWP适合做企业内部应用吗

问题描述 微软UWP适合做企业内部应用吗 我想用UWP做一个公司内部的应用,可安装到员工的手机上,给员工查考勤.工资,及工作任务安排等,只限本公司员工在公司网站上下载使用.用UWP来做适合吗?或有更好的方案请推荐,谢谢!

在企业内部打造一个公共云体验

云计算已经彻底改变了我们在企业内部建立IT系统的方式.事实上,自从云计算问世以来,企业IT的目标便一直是能够在自己的数据中心内部复制云计算的能力. 但麻烦的问题则在于,云计算系统的建立是全新的,这意味着他们需要从零开始部署,这样才能够通过借助基于云的资源来使用最现代的技术和方法,进而才能够更具创新性.但对于绝大多数企业组织机构而言,他们并没有足够雄厚的资金来支持从零开始的云计算的部署.企业组织机构的那些已经采购并存在了几十年的硬件和软件设备分别处于不同的成熟水平,而这些结构也必须在操作运营过程中

被漠视的“灯下黑”现象 探究企业内部泄密事件

信息系统越来越多的使用于日常工作,成为不可或缺的工具和手段.通过企业信息化大大提高了企业生产效率,企业正在利用信息化技术来打破地域之间的阻碍,同时还会产生大量如客户资料.营销方案.财务报表.研发数据等关乎企业核心竞争力的机密资料.然而,信息技术本身的双刃剑特性也在广泛应用中不断显现:强大的开放性和互通性催生了商业泄密.网络间谍等 众多灰色名词.随之而来的企业信息安全问题,越来越被公司的领导重视,各大公司.中小企业等也 纷纷加大了对信息安全体系的建设.然而, 例如"华裔工程师大闹Gucci&quo

CIO:企业内部IT由成本中心转为利润中心探讨

前不久马云在亚布力中国企业家论坛上,直述企业的职能除了销售和售后服务外,其它都可考虑外包.实际情况是,在中国的大多数企业里,一般视企业规模来设置职能岗位,规模越大,岗位设置越全面,越精细.比如一家大型集团型企业的信息化部,可能设置有集团信息管理部.各分公司管理部,规划部.开发部.需求部.运维部等等.显然,这样的机构设置非常精细,对于企业管理带来明细分工的同时也带来机构臃肿,工作职责交错等问题.中国的IT服务是否可以外包?应该注意哪些问题?中国的企业内部IT是否可由成本中心转变为利润中心?企业网D

私有云存储和企业内部文件分享

社交互联网和移动设备的普及和流行,信息分享无处不在.个人文件分享使用网盘比较流行, 快捷,简单.在企业内部,员工使用移动终端的越来越多.员工需要在不同的团队之间,不同设备之间分享文档,这种文件分享的需求推动着企业在线文件分享.据 企业战略集团Enterprise Strategy Group(ESG)的报告,28%的企业已经使用在线文件分享,而61%的企业正在考虑选择. 存储技术日新月异,在数据存储和文件分享方面,有实体存储.云存储.虚拟存储和软件 定义存储.纯闪存阵列,各存储方式都有各自的优缺

企业内部FTP服务器的架设

对于中小型企业来说,一些资源需要在局域网中共享.可如果用户找一个文件,需要到不同的机器里去查找,这样不但耽误时间,而且会大大降低员工们的工作积极性;要是用一台电脑集中企业内部所需要的所有文件,那样岂不是会大大提高工作效率吗?在局域网中建立一台专门的FTP服务器就可以做到这一点. FTP(文件传输协议)是TCP/IP中使用最广泛的应用传输协议之一.TCP/IP支持各种局域网.广域网,连接类型包括:Ethernet.Token-Ring.SDDI.Wireless LAN.X.25 SVC .PVC