- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IT系统
SSO接入方案
目录
目录
IT系统 1
SSO接入方案 1
1 概述 3
2 目标 3
3 接入方案 3
3.1 单点登陆 3
4 接口信息 5
4.1 接口主机信息 5
4.2 接口程序信息 5
5 分工界面 6
5.1 单点登陆 6
6 附录 6
概述
本文档是各应用系统进行单点登录的技术方案。各应用系统依照《IT系统企业内部门户系统集成规范》提供的规范,选择合理的技术方式实现接入。
目标
实现XX应用系统的单点登陆接入。
接入方案
单点登陆
XX应用系统建议采用Http Header方式与TAM WebSEAL实现单点登陆,具体分析如下:
XX系统访问域是,统一用户管理平台访问域是,两个系统不同域。因此xx应用系统从Http Header中接收到用户名之后,需要跳转到域之后再完成报帐平台系统的登陆,具体步骤如下:
用户登陆统一用户管理平台入口(WebSEAL)访问XX系统,登陆的域是;
从统一用户管理平台访问XX系统,访问的URL如下:
/XX/login/login_sso.jsp
在这一步,webseal会通过http header传iv_user header值过去:
iv_user:用户登录名称,如zhangsan
login_sso.jsp做如下处理
判断Http Request的IP来源地址,是不是在信任列表内,只有webseal主机的IP是受信任的;
从Http Header中取出用户名,判断是不是合法用户;
然后跳转到域,并将用户名传递给下一个认证页面,跳转后的sso_login.jsp:
样例代码:(以下是伪代码)
String iv_user=request.getHeader(iv_user);
String remote_address=request.getRemoteAddr();
//这里写判断IP的合法性
//IP正确后判断iv_user的合法性
//将iv_user转成自身系统要的用户性属值写入到
response.setHeader(iv_user,iv_user);
response.sendRedirect(sso_login.jsp);
Sso_login.jsp获取到用户名之后,完成efinance系统内的认证,并跳转到XX应用主页。
如XX系统的帐户名与LDAP用户名不一致,需要做对应关系,在XX系统内保存用户名对应表。XX系统接收到统一用户管理平台传递过来的用户名之后,根据对应表转换成XX系统的帐户。
接口信息
接口主机信息
主机 IP 端口 访问域名 webseal主机01 XX 80 com webseal主机02 XX 80 XX系统主机 XX. 80 XX. 接口程序信息
程序名 程序项 WebSEAL Junction名称 /XX WebSEAL Junction配置 server task default-webseald-xxx create -t tcp -h -p 80 -c all -s /XX
server task default-webseald-xx add -t tcp -h -p 80 /XX efinance单点接口程序URL 接收用户名的接口程序
/XX/login_sso.jsp
完成XX登陆的接口程序 分工界面
单点登陆
工作项 负责方 XX系统单点登陆接口程序 XX厂商 XX系统帐户与LDAP用户名对应 XX厂商 WebSEAL到XX系统单点登陆的配置 集成商 单点登陆联调测试 集成商、XX厂商 上线(正式接入) 集成商、XX厂商 上线后测试 集成商、XX厂商 上线后,XX新增或者删除XX帐户,维护对应表 XX管理员
附录
应用系统登录接口示例代码
%@ page language=java import=java.util.* pageEncoding=UTF-8%
%
String path = request.getContextPath();
String basePath = request.getScheme()+://+request.getServerName()+:+request.getServerPort()+path;
//获取请求服务器ip
String remote_address = request.getRemoteAddr()==null?:request.getRemoteAddr();
//获取Http Header中的用户id
String iv_user = request.getHeader(iv-user)==null?:request.getHeader(iv-user);
%
h
您可能关注的文档
- GD-0003(GD12)单轴开槽单元操作说明书(英文版).doc
- GD-0003(GD12)模切单元操作说明书(英文版).doc
- GD-0003(GD12)干燥单元操作说明书(英文版).doc
- GD12总机操作分册(英文版).doc
- GD-0003(GD1228)印刷单元操作说明书(中文版).doc
- GD1224 1228送纸印刷操作分册前言目录.doc
- google nexus s刷机教程.doc
- GPS平台用户手册A2.0.doc
- Gsoft新产品技术指导手册 新中大软件公司.doc
- GSOFT12.0系列 Gsoft新产品技术指导手册4.0 新中大软件公司.doc
- 2025年新疆克孜勒苏柯尔克孜自治州单招职业倾向性考试题库附答案.docx
- 2025年新疆克孜勒苏柯尔克孜自治州单招职业适应性考试必刷测试卷及参考答案.docx
- 2025年新疆交通职业技术学院单招职业技能测试题库带答案.docx
- 2025年新疆伊犁哈萨克自治州单招职业倾向性测试题库完美版.docx
- 2025年新疆乌鲁木齐市单招职业适应性考试题库推荐.docx
- 2025年新疆乌鲁木齐市行政职业能力测验题库必考题.docx
- 2025年新疆克孜勒苏柯尔克孜自治州行政职业能力测验题库及答案1套.docx
- 2025年新疆乌鲁木齐市行政职业能力测验模拟试题审定版.docx
- 2025年新疆乌鲁木齐市单招职业倾向性考试必刷测试卷1套.docx
- 2025年新疆乌鲁木齐市行政职业能力测验题库及答案1套.docx
最近下载
- 透析患者高磷血症的控制37页PPT.pptx VIP
- QGDW 11651.10-2017 变电站设备验收规范-第10部分:干式电抗器.pdf VIP
- 人工血管内瘘的护理(1).pptx
- QGDW 11651.9-2016《变电站设备验收规范第9部分:并联电容器组》.pdf VIP
- (新版)风力发电运维值班员(高级工)理论考试题库(浓缩400题).docx VIP
- 安装app「安装app内蒙古人社」.docx VIP
- 浙江国企杭州电力设备制造有限公司招聘笔试题库2025.pdf
- QGDW 11651.6-2016《变电站设备验收规范第6部分:电流互感器》.pdf VIP
- YDT 5178-2017 通信管道人孔和手孔图集.docx VIP
- 1到50平方表打印.docx VIP
文档评论(0)