- 1、本文档共15页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
中科院高能物理所马兰馨2015.8.20.ppt
中科院高能物理所 马兰馨 2015.8.20 Indico 统一认证的实现 目 录 Indico 简介 为什么加入统一认证 高能所基于Shibboleth统一认证介绍 Indico 连接统一认证 Indico 简介 Indico (Integrated Digital Conferencing) 会议管理系统 西欧核子中心(Conseil Européen pour la Recherche Nucléaire ,The European Organization for Nuclear Research,CERN) 开发 开源,基于Python,ZODB数据库,Apache, WSGI,… 组织不同复杂程度的会议:lecture,meeting,workshop,conference 功能: 注册 提交、审核摘要 提交、审核文章 存储会议资料 安排会议日程 Web界面,操作方便 高能所的Indico管理的会议:4000+ 为什么 Indico 要加入统一认证 背景 每个应用都有自己的认证系统 Indico 也一样,具有自己的认证系统 用户不便于记忆 管理员不便于管理 加入统一认证的优点 用户使用单一的用户名和口令 简单、方便 便于管理 目标:逐一的把应用加入到统一认证 高能所基于 Shibboleth 统一认证系统 Shibboleth (A Web-based Single Sign On, SSO) 美国 Internet2 高级网络联盟/MACE(Moddleware Architecture Committee for Education)小组的一个项目 其目的是开发一个基于标准(主要是SAML和 XML Schema)的体系结构和策略框架及一套开放源代码软件,以用于支持机构间的、需要存取控制的Web资源共享的单点登录系统。 安全断言标记语言 SAML(Security Assertion Markup Language ) XML即可扩展标记语言(eXtensible Markup Language) 为什么选择 Shibboleth 用户只需记住一个username/password 用户管理简单、集中 安全地访问第三方服务 跨组织、联盟 使机构选择自己的身份验证技术 使服务提供者可以控制其被访问的资源 整合不同的第三方服务 系统组件 IdP (Identify Provider) 主要负责提供各种凭证和属性,对用户身份进行认证和用户属性进行管理。当用户请求访问受限资源时,IdP 会发送验证声明或属性声明给SP。 SP (Service Provider) 主要负责访问资源安全方面的管理,对资源进行保护、用户访问资源进行授权和执行访问控制,通过 IdP 发送来的声明决定用户是否获得资源访问权限。 DS (Discovery Service) 以互动方式为用户提供 IdP 选择的标准接口,具有高度可定制性,可将用户提交的选择直接将用户重定向给对应的 SP。 DS 可由资源控制,也可作为中心共享服务运行。 构成 SSO 主要角色 构成基于Web的SSO系统的主要角色 Web Browser: 用户 Resource: 被保护资源 IdP (Identity Provider): 认证用户 SP (Service Provider): 执行认证,转到被保护资源 DS (Discovery Service Provider):允许用户选择IdP 工作流程 用户访问被保护资源 2. SP 使得页面跳转到 IdP并发出认证请求 3. IdP认证用户 4. IdP 返回认证信息给 SP 5. SP检查返回值 6. 返回到被保护资源 架构: IDP + SPs + LDAP + username+ password 一个SP保护一个应用 支持认证方式 Web 非Web (配置 IDP 支持 ECP 扩展接口) 用户信息组织 (LDAP) 基本信息、属性值、所属组信息 用户组信息的集中管控 授权方式:根据用户属性值及所属组进行授权 加入联盟认证 Shibboleth IDP ? SP Indico ? ? SP App ? ? SP DocDB ? 用户信息数据库 LDAP 用户基本信息 用户属性、组信息 ECP 非Web服务 基于Web服务 联盟认证 DS ? ? ? MDUI 高能所统一认证系统架构图 Indico 接入统一认证 (1/2) Indico 基于Web的应用 SP 保护 Indico 安装在同一台机器上,实现对资源的保护 登录跳转到统
您可能关注的文档
- 东营辖区船舶计划10月26日.doc
- 东阿县城市给水工程专项规划.doc
- 个体变项.ppt
- 个体工商户恢复正常记载状态申请表.doc
- 个体私营经济协会性质及作用.ppt
- 中介机构参与财政投资评审和绩效评价工作申报表.doc
- 中信建投期货早间评论2016-07-202016-07-20.doc
- 中信银行福州分行应聘人员登记表.doc
- 中医馆设置内容信息表.doc
- 中华人民共和国行政处罚法(共八章六十四条).ppt
- 2025国内短剧行业市场规模、出海短剧市场机遇及未来短剧制作方向分析报告.docx
- 2025年美妆出海:开拓北美美丽新征程-解数.docx
- 2025国内短剧行业市场规模、出海短剧市场机遇及未来短剧制作方向分析报告.pptx
- 英特尔AI视觉动作捕捉技术在制造业人机工学应用的创新应用.docx
- 小红书爆品起量经营策略.pptx
- 中国海事仲裁委员会自贸区企业海事海商典型案例集.pptx
- 人工智能前沿:AI大模型专题报告.docx
- 2025宁波“十校”高三3月联考物理试题.pdf
- 山东省名校考试联盟2024-2025学年高三下学期3月联考试卷.pdf
- 2025高考历史大题集训(新高考通用)大题01 背景原因类(琢典例+悟技能+刷变式)(解析版).pdf
文档评论(0)