IT系统SSO接入方案.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IT系统 SSO接入方案 目录 目录 IT系统 1 SSO接入方案 1 1 概述 3 2 目标 3 3 接入方案 3 3.1 单点登陆 3 4 接口信息 5 4.1 接口主机信息 5 4.2 接口程序信息 5 5 分工界面 6 5.1 单点登陆 6 6 附录 6 概述 本文档是各应用系统进行单点登录的技术方案。各应用系统依照《IT系统企业内部门户系统集成规范》提供的规范,选择合理的技术方式实现接入。 目标 实现XX应用系统的单点登陆接入。 接入方案 单点登陆 XX应用系统建议采用Http Header方式与TAM WebSEAL实现单点登陆,具体分析如下: XX系统访问域是,统一用户管理平台访问域是,两个系统不同域。因此xx应用系统从Http Header中接收到用户名之后,需要跳转到域之后再完成报帐平台系统的登陆,具体步骤如下: 用户登陆统一用户管理平台入口(WebSEAL)访问XX系统,登陆的域是; 从统一用户管理平台访问XX系统,访问的URL如下: /XX/login/login_sso.jsp 在这一步,webseal会通过http header传iv_user header值过去: iv_user:用户登录名称,如zhangsan login_sso.jsp做如下处理 判断Http Request的IP来源地址,是不是在信任列表内,只有webseal主机的IP是受信任的; 从Http Header中取出用户名,判断是不是合法用户; 然后跳转到域,并将用户名传递给下一个认证页面,跳转后的sso_login.jsp: 样例代码:(以下是伪代码) String iv_user=request.getHeader(iv_user); String remote_address=request.getRemoteAddr(); //这里写判断IP的合法性 //IP正确后判断iv_user的合法性 //将iv_user转成自身系统要的用户性属值写入到 response.setHeader(iv_user,iv_user); response.sendRedirect(sso_login.jsp); Sso_login.jsp获取到用户名之后,完成efinance系统内的认证,并跳转到XX应用主页。 如XX系统的帐户名与LDAP用户名不一致,需要做对应关系,在XX系统内保存用户名对应表。XX系统接收到统一用户管理平台传递过来的用户名之后,根据对应表转换成XX系统的帐户。 接口信息 接口主机信息 主机 IP 端口 访问域名 webseal主机01 XX 80 com webseal主机02 XX 80 XX系统主机 XX. 80 XX. 接口程序信息 程序名 程序项 WebSEAL Junction名称 /XX WebSEAL Junction配置 server task default-webseald-xxx create -t tcp -h -p 80 -c all -s /XX server task default-webseald-xx add -t tcp -h -p 80 /XX efinance单点接口程序URL 接收用户名的接口程序 /XX/login_sso.jsp 完成XX登陆的接口程序 分工界面 单点登陆 工作项 负责方 XX系统单点登陆接口程序 XX厂商 XX系统帐户与LDAP用户名对应 XX厂商 WebSEAL到XX系统单点登陆的配置 集成商 单点登陆联调测试 集成商、XX厂商 上线(正式接入) 集成商、XX厂商 上线后测试 集成商、XX厂商 上线后,XX新增或者删除XX帐户,维护对应表 XX管理员 附录 应用系统登录接口示例代码 %@ page language=java import=java.util.* pageEncoding=UTF-8% % String path = request.getContextPath(); String basePath = request.getScheme()+://+request.getServerName()+:+request.getServerPort()+path; //获取请求服务器ip String remote_address = request.getRemoteAddr()==null?:request.getRemoteAddr(); //获取Http Header中的用户id String iv_user = request.getHeader(iv-user)==null?:request.getHeader(iv-user); % h

文档评论(0)

peace0308 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档