问题描述
- 关于SSO认证 和授权的问题
-
公司有4套系统,现在每个系统都有独立的用户管理模块,和用户权限模块。
这样用户使用起来就不是很方便,所以公司希望通过SSO单点登录来解决用户账户管理的复杂度。本人想到的方案是,建立一套Standalone 的SSO server ,用户访问各子系统时,跳转至sso登录界面
去完成用户认证,解决who are you 的问题,然后个子系统根据拿到的用户信息,匹配子系统中的用户权限,然后使用子系统。但是这样的问题在于,SSO server端 和子系统端都需要设置用户表,同时需要保证两边的用户表数据的即时同步,做起来会比较复杂,所以想知道有没有其他比较合适的好方法。
解决方案
时间: 2024-10-31 02:52:59