SSO 与CAS 协议

SSO 英文全称 Single Sign On,单点登录。

  • SSO 是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。
  • 它包括可以将这次主要的登录映射到其他应用中用于同一个用户的登录的机制。
  • 它是目前比较流行的企业业务整合的解决方案之一。

CAS 实际上这是一种 SSO 协议,

  • 业界还有许多其它 SSO 协议,比如:OpenID、OAuth、SAML、Kerberos 等。

31f8b79f636bd97a2b83984f9dc8d5d873d.jpg

  • 当我们第一次访问 OA 系统时,OA 系统会主动向 CAS 发送一个认证请求(authenticate),CAS 重定向到一个登录页面【第一次重定向】。
  • 当我们输入了正确的用户名与密码后,CAS 再次重定向到 OA 系统【第二次重定向】,注意这里有两次重定向。
  • 登录成功后,在 CAS 中会为该用户生成一张 Ticket(票据),只要不关闭会话(比如说关闭浏览器),以后都可以自由访问该系统,而无需再次登录。
  • 在访问某个系统时,需到 CAS 上进行认证。
    • 首先检查 Ticket 是否存在,若不存在则重定向到登录页面进行身份认证,当认证通过后,在 CAS 上生成与该用户对应的 Ticket,最后重定向到所要访问的系统上。
    • 若 Ticket 已经存在,则直接验证该 Ticket 是否有效,若无效则需要重新登录,若有效则直接访问。

 

 

转载于:https://my.oschina.net/u/3847203/blog/2254589

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值