[請益] 有人熟single sign on系統的嗎?

作者: Really2014 (2014)   2017-07-20 01:59:59
各位板上高手您好:
公司的同仁上班時要登入很多系統,像是email, chat 軟体,打卡,ERP系統。
主管希望可以開發一個single sign on的系統,這樣如果windows登錄後,
從頭到尾可以直用一組帳號和password,也只要key-in一次所有的系統就可以
直接快速一次直接登入 不用重新key-in,上網查了一下很像要設計一個mapping
的機制,和建立一個single sign on的server,小弟學的是資管,之前沒
做過類似的東西,實在不知如何開發,有沒有高手可以給點建議要怎麼做呢?
感謝!!
作者: Chris926926 (Jan Egeland)   2017-07-20 02:28:00
OAuth2+SSO
作者: shenevol (shen)   2017-07-20 03:48:00
MIM?
作者: fgkor123 (n(N))   2017-07-20 05:02:00
http://tech.jasonsoso.com/201604/sso/這網站講的不錯沒實作過。剛看了一下。知識點關鍵和為何選這架構都提到
作者: blitzran (heromater)   2017-07-20 07:37:00
目前工作也是用CAS
作者: a8989332 (天創)   2017-07-20 07:45:00
感謝fgk大分享~
作者: MacPerson (Gary)   2017-07-20 09:24:00
Jet?Jet 說錯
作者: alpe (薛丁格的貓)   2017-07-20 10:08:00
LDAP.WIN AD 各系統用 LDAP 串登入
作者: robler (章魚丸)   2017-07-20 10:42:00
最簡單的就是 windows AD
作者: lyforever (LY)   2017-07-20 10:49:00
openid connect
作者: airtsubasa (偽學姊)   2017-07-20 11:40:00
用ad就好啦
作者: robber1234 (超痛恨嘴炮)   2017-07-20 17:52:00
不要刪文喔
作者: asdhhhman (無名)   2017-07-20 19:56:00
我曾用apereo cas做過
作者: moelin2007 (隱逸俠)   2017-07-20 20:35:00
關鍵字SSO,AD server
作者: Really2014 (2014)   2017-07-21 10:00:00
各位高手 我公司有開一個百萬年薪的position做這個系統,有興趣的可以私信給我,我看依小弟能力是做不出來
作者: airtsubasa (偽學姊)   2017-07-21 14:54:00
如果沒有時程趕,先弄出ad server,然後有新進/離職員工時如何create/del ad,接下來就是各個系統如何callcheck ad了
作者: puritys (puritys)   2017-07-21 22:28:00
所有系統去串 Facebook login 如何
作者: Really2014 (2014)   2017-07-21 22:47:00
因為要使用AWS的workspace,所以只有AWS的simple ad可能每個帳號要有自動開機就執行的SCRIPT自動幫每個user去登入所有要登錄的account
作者: clarencech (Clar)   2017-07-23 20:01:00
Spring Framework+Security Module可以去GitHub上撈範例來參考, 關鍵字:Spring+SSO
作者: leavefly (leavefly)   2017-07-28 15:33:00
你跟主管說要是密碼被人家拿到就超棒的了

Links booklink

Contact Us: admin [ a t ] ucptt.com