1.后台单点登陆:
用户浏览器先后台服务器(WPS),WPS再去访问各种资源,比如RDBMS数据库、Notes数据库、业务系统等等。WPS有Credential Vault、JAAS支持。
2.浏览器单点登陆:
浏览器登陆WPS以后,就可以直接访问后台各种Web业务系统。
方式1.WPS有iframe portlet,在这个portlet中需要配置后台Web业务系统的URL,登陆URL, 用户名、口令等信息。浏览器访问iframe portlet后, iframe portlet在浏览器端自动提交form表单,这样浏览器就能直接访问Web业务系统了。
方式2.浏览器单点登陆部署在Websphere上面的J2EE应用
IBM使用专有技术实现(加密的LtpaToken cookie,里面有登陆用户的LDAP dn或者userid)
方式3.浏览器单点登陆部署在Websphere上面的J2EE应用、Domino应用
IBM使用专有技术实现(加密的LtpaToken cookie,里面有登陆用户的LDAP dn)
方式4.浏览器通过Tivoli Access Manager单点登陆:
方式4.1.浏览器请求都要通过Tivoli Access Manager作为代理服务器访问后台资源。Tivoli Access Manager作为安全代理和http代理协助浏览器访问后台Web资源。原理是代理。
方式4.2.浏览器访问一次Tivoli Access Manager获得一个认证id,以后直接访问其他Web服务器时候提供该认证id就能访问了。原理是通行证。