- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
现代服务业服务交互支撑平台
SAAS 应用的身份集成及访问
平台开发组
修订记录
修订日期
版本号
变更记录
修订描述
修订人
2007
1.0
文件初稿建立
付伟
目录
TOC \o 1-3 \h \z \u 1 引言 4
1.1 编写目的 4
1.2 背景 4
1.3 术语定义 4
1.4 参考资料 5
2 功能说明 6
2.1 功能概述 6
2.2 技术路线 8
2.3 数据报文 8
2.3.1 命名标识符 8
2.3.2 用户访问点位置 8
2.3.3 用户属性信息 9
2.3.4 票据的加密传输 9
2.3.5 签发者数字签名 9
2.3.6 票据的生存期 9
2.3.7 票据报文格式信息 9
3 SAAS 应用的集成要求 12
3.1 SAAS应用的集成步骤 12
3.1.1 票据接收 12
3.1.2 票据验证 13
3.1.3 获取用户身份标识 13
3.1.4 用户系统访问 13
3.2 SAAS应用信息注册 13
引言
编写目的
本文档详细的阐述了基于SAAS 模式的应用系统在接入平台过程中的用户认证系统改造及用户访问单点登录过程。目的是为了指导以后各阶段的开发,测试等工作,并作为SAAS 模式的应用系统和服务交互支撑平台进行整合的参考规范。
本文档适用于:
完成项目开发的编码人员。
完成项目的测试人员。
SAAS 应用服务提供者。
平台相关模块开发人员。
背景
术语定义
SAAS SaaS是Software-as-a-service(软件即服务)的简称,是一 种按用户的需求定制的软件服务模式。
安全票据 用来识别用户身份的一种技术手段。
SAML Security Assertion Markup Language安全身份断言语言。
CA Certificate Authority 证书认证机构
HTTPS Secure Hypertext Transfer Protocol 安全超文本传输协议
LDAP Lightweight Directory Access Protocol
SP: 本文档中指SAAS 服务提供者
IDP:身份提供者,在本文档中指平台身份管理服务。
参考资料
/
/specs/index.php#samlv1.1
功能说明
功能概述
为使平台上的注册用户可方便的访问经注册的SAAS应用,允许用户在平台上认证一次后就可对SAAS应用进行直接访问,服务交互支撑平台采用安全票据技术对用户的身份信息进行识别与访问控制,平台与SAAS 系统间采用基于SAML 协议的认证过程,平台作为身份提供者(idp) ,SAAS系统作为身份接收者。平台使用经过验证的用户邮件地址作为用户的唯一命名标识符(也可采用身份证号等信息),作为各系统间识别用户的标识。
本部分定义了平台用户访问SAAS 应用的单点登录过程、安全票据交互的数据报文格式及SAAS应用接收票据、验证票据、使用票据的过程,并详细阐述了交互过程中的数据保密、签发不可否认及防止票据伪造的技术手段等内容。
用户直接访问SAAS服务的认证过程:
用户访问SAAS 应用
SAAS 应用将请求重定向到平台身份认证服务
平台验证用户身份,并记录用户登录状态,同时签发用户安全票据
用户携带安全票据访问SAAS应用
SAAS 应用验证用户票据合法性
用户访问SAAS应用功能
流程如下图所示:
图:直接访问SAAS服务
用户从平台访问SAAS服务的过程
用户登录服务交互支撑平台。
用户通过平台的链接地址,访问SAAS服务。
平台验证用户身份信息,并签发SAAS访问安全票据。
用户携带安全票据访问SAAS应用。
SAAS 应用验证用户票据合法性
用户访问SAAS应用功能
图:从平台访问SAAS服务
技术路线
充分结合并利用国富安pki ,数字证书,签名,加密等基础技术,定义一套开放,兼容,安全的身份信息集成格式规范。同时也充分考虑了与SAAS应用间集成的可行性与功能的可扩充性。
数据报文
命名标识符
平台默认使用用户的邮件地址信息作为用户的命名标识符,SAAS系统与平台间使用命名标识符识别用户身份。从可扩展性考虑,也可采用身份证号等信息作为标识符。
用户访问点位置
平台在签发票据中必须包含用户ip地址信息,记录用户的访问点位置,防止票据被中途截获的安全威胁。
用户属性信息
从扩展性考虑,平台同时支持将姓名、联系方式等信息作为用户属性统一编码传输。
票据的加密传输
利用rsa ,3des
您可能关注的文档
- 狂犬病病毒中和抗体检测快速荧光灶抑制试验的建立.doc
- 状态数据采集平台演示.ppt
- 狗狗品种中英文简介 详尽简要-.doc
- 犬的眼睛语言.ppt
- 猪伪狂犬病毒gE蛋白ELISA抗体检测试剂盒.doc
- 猪场饲料加药秘诀.doc
- 猪瘟间接血凝抗体与猪瘟病毒感染的相关性分析.doc
- 犬的肢体语言.ppt
- 猪的常用饲料.doc
- 狗的品种和图片.doc
- 2025江西南昌农商银行见习岗位招募10人备考题库及答案详解(夺冠).docx
- 2025新疆阿克苏地区公安局面向社会招聘警务辅助人员316人备考题库含答案详解(模拟题).docx
- 2025沈阳市沈北新区总工会公开招录工会社会工作者备考题库及答案详解(夺冠系列).docx
- 2025河北承德银行信息科技岗位招聘30人备考题库及参考答案详解一套.docx
- 2025江苏苏州市昆山开发区招聘社区编外工作人员8人备考题库含答案详解(培优a卷).docx
- 2025沧州银行招聘备考题库及答案详解(新).docx
- 2025江苏南京玄武区面向驻区部队随军家属招聘社区工作者5人备考题库及完整答案详解1套.docx
- 2025江苏徐州云龙区基层社区工作者招聘25人备考题库及答案详解1套.docx
- 2025江西上饶市公安局广信分局招聘警务辅助人员体能测评备考题库及答案详解(典优).docx
- 2025河北保定市安国市招聘社区工作者40人备考题库含答案详解(预热题).docx
最近下载
- 8JS85E备件目录爆炸图.pdf VIP
- 工程勘察、设计资质等级承担任务范围重点.pdf VIP
- 质量管理体系品质保证体系图.docx VIP
- 2025年中考英语真题完全解读(重庆卷).docx VIP
- 09.起重机械安装(含修理)评审指南.doc VIP
- 2025届北京市海淀区首师大附数学七上期末联考模拟试题含解析.doc VIP
- 党政知识竞赛试题及答案.docx VIP
- BPA8604D 非隔离参考设计_15V0.3A-Peak 0.35A 晶丰明源家电电源 微波炉电源.pdf VIP
- 2025城市社区工作者选聘考试综合知识与社区知识题库真题.docx
- 2025年江苏苏州中考英语试题及答案.docx VIP
原创力文档


文档评论(0)