单点登录和 单一登录的 区别
单点登录和单一登录的区别?
1.单点登录:
单点登录是登录之后所有该域名的网站都可以不用登录了把包括子域名。
单点登录是从一个系统登录以后,其他地方不用登录。
单点登录(Single Sign On),简称为 SSO,是目前比较流行的企业业务整合的解决方案之一。
SSO的定义是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。
较大的企业内部,一般都有很多的业务支持系统为其提供相应的管理和IT服务
单点登录的机制也一样,如下图所示,当用户第一次访问应用系统1的时候,因为还没有登录,会被引导到认证系统中进行登录(1);根据用户提供的登录信息,认证系统进行身份效验,如果通过效验,应该返回给用户一个认证的凭据--ticket(2);用户再访问别的应用的时候(3,5)就会将这个ticket带上,作为自己认证的凭据,应用系统接受到请求之后会把ticket送到认证系统进行效验,检查ticket的合法性(4,6)。
如果通过效验,用户就可以在不用再次登录的情况下访问应用系统2和应用系统3了。
[重点是Ticket,参考中国电信,重点还有认证中心]
从上面的视图可以看出,要实现SSO,需要以下主要的功能:
∙所有应用系统共享一个身份认证系统。
统一的认证系统是SSO的前提之一。
认证系统的主要功能是将用户的登录信息和用户信息库相比较,对用户进行登录认证;认证成功后,认证系统应该生成统一的认证标志(ticket),返还给用户。
另外,认证系统还应该对ticket进行效验,判断其有效性。
∙所有应用系统能够识别和提取ticket信息
要实现SSO的功能,让用户只登录一次,就必须让应用系统能够识别已经登录过的用户。
应用系
统应该能对ticket进行识别和提取,通过与认证系统的通讯,能自动判断当前用户是否登录过,从而完成单点登录的功能。
统一的认证系统并不是说只有单个的认证服务器,如下图所示,整个系统可以存在两个以上的认证服务器,这些服务器甚至可以是不同的产品。
认证服务器之间要通过标准的通讯协议,互相交换认证信息,就能完成更高级别的单点登录。
如下图,当用户在访问应用系统1时,由第一个认证服务器进行认证后,得到由此服务器产生的ticket。
当他访问应用系统4的时候,认证服务器2能够识别此ticket是由第一个服务器产生的,通过认证服务器之间标准的通讯协议(例如SAML)来交换认证信息,仍然能够完成SSO的功能。
2.单一登录,单账号单ip登录策略:
用是Cache.Insert(key(用户名),value(用户名),时间为(session.Timeout));
if(Cache["key"]==用户名)
response.write(己经登录)
我说一个比较普遍的做法,我看过很多就是这么干的
其实可以这样的,用一个Application存储一个Table
Table里记录username,sessionid,time
那么在正式登陆之前就检查这个Table就可以了
用户退出,可以根据这个Table移除记录,session timeout可以根据sessionid移除记录
服务器中断了 Application也就没了...这个思路应该可以帮你解决
放在服务器缓存中就可以。
再次登录的时候判断当前用户列表中有没有,有的话,说明已经登录。
如果楼主说的一机一号的机制,那么可以直接绑定用户首次登录的IP地址,将用户的IP 地址绑定在数据库中,每次登录的时候判断IP是否正确。
如用户是IP是自动获取的话,那么就绑定用户的硬件串口号。
要做成QQ那种形式的话可以在数据库中加字段来表明,帐号是否属于登录的状态。
用缓存+session控制,如果缓存存在则不让另外地方登录
每次登录都自动更新一次随机密码,也就是在用户表
中 usrId usrName usrPass usrRanPass 用户每次登录后把随机密码记
录 Cookie 或 session 中(包括用户ID),然后每次刷新页面的时候用UsrId
与 UsrRanPass 与数据库进行对比。
如果随机密码不同则退出。
也可以设为定时对比。
webform? 登录的时候提取一个sessionID 保存在数据库里 ajax和服务器保持联络..检测服务器上的登录记录..当另一个用户登录的时候数据库的sessionID就会被现在登录的用户生存的sessionID替换掉..那当ajax和服务器通信时匹配数据库里的sessionID不同时就提示...
据说sessionID是唯一的...实在不行就用guid生成一个也一样...不知道有没有说错
系统中一个LoginSession表(sessionId,UserId,ip,expireDate)
登录成功后,检查单点登录策略,如果当前是不允许多个地方登录,那么就清空LoginSession中当前UesrId的记录。
同时,把当前Session记录起来,同时返回一个token{sessionId,userId}给客户端。
每次和服务端的请求,都要到LoginSession中校验这个token,看是否存在(被踢啦),是否过期(expireDate),是否被限定的Ip地址。
如果Ok的话,修改expireDate,再延迟20分钟之类
上述接近方案,可以实现踢人,限定Ip,登录超时的问题。
单点登录技术的优势与弊端
单点登录技术的优势与弊端随着信息技术的飞速发展,越来越多的企业集团和机构都面临着同一个问题:如何管理多个网站和应用程序的登录认证,确保用户在一个网站注册后,不需要再次输入账户和密码,就能够自由访问其他网站和应用程序。
为了解决这个问题,单点登录技术应运而生。
本文将探讨单点登录技术的优势和弊端。
1. 什么是单点登录技术?单点登录技术(Single Sign-On,简称SSO)是一种身份验证协议,允许用户一次登录,然后在同一时间内访问多个应用程序或系统。
通过使用单一的身份验证机制,用户不必在每个应用程序上都进行身份验证。
2. 单点登录技术的优势2.1 提高用户体验单点登录技术能够提高用户的体验,让用户只需在首次登录时输入一次账户和密码,即可畅享多个应用程序。
这种无缝的用户体验是非常重要的,因为用户通常不希望在使用多个应用程序时不断输入账户和密码,这会耗费时间和精力,而且还容易让用户忘记自己的账户和密码。
2.2 提高安全性使用单点登录技术可以提高安全性,因为用户只需进行一次身份验证,减少了输入账户和密码的次数,同时也减少了密码被盗的风险。
此外,单点登录技术还可以提供更高级别的安全性控制,例如,可以将某些敏感应用程序的访问权限限制为特定的用户或用户组。
2.3 降低管理成本使用单点登录技术可以降低管理成本,因为减少了管理员为每个应用程序进行身份认证的工作。
此外,单点登录技术还可以集成现有的身份认证系统,如LDAP,Active Directory等,减少了维护成本。
3. 单点登录技术的弊端3.1 用户隐私问题使用单点登录技术会涉及到用户个人信息的处理和存储。
在这个过程中,可能会出现用户隐私被泄露的问题。
因此,在实现单点登录技术时需要采取足够的安全措施,同时遵守相关的隐私法规和规定。
3.2 部署复杂性单点登录技术的实现需要对每个应用程序进行相应的配置和集成。
对于一些现有的系统或老系统,可能需要进行较大的改造才能实现单点登录。
单点登录方案
单点登录方案随着互联网的快速发展,人们在日常生活中使用的各种应用、网站和服务也越来越多。
然而,当我们要使用多个不同的应用或网站时,每次都需要进行繁琐的登录操作,为我们带来了极大的不便。
因此,单点登录方案应运而生,旨在解决这一问题,提供更便捷的用户体验。
一、什么是单点登录?在介绍单点登录方案之前,我们先来了解一下单点登录的概念。
单点登录(Single Sign-On,简称SSO)是一种身份验证服务,允许用户使用一个凭据(比如用户名和密码)登录多个应用或网站,而不需要重复输入凭据。
这意味着用户只需一次登录,就可以访问所有与该单点登录系统集成的应用和服务。
二、单点登录方案的好处1. 提供便捷的用户体验:用户只需一次登录就可以访问多个应用和网站,无需频繁输入账号密码,大大提高了使用效率和便利性。
2. 减少账号密码管理的负担:由于只需记住一个账号密码,用户可以轻松减少对各个应用和网站账号密码的管理工作,降低了安全风险。
3. 提高安全性:通过单点登录方案,可以集中管理用户身份认证和授权,确保用户信息的安全性,减少密码泄露和账号被盗的风险。
4. 降低开发和维护成本:对于应用和网站开发者来说,实现单点登录可以减少重复开发工作和维护成本,同时提升了用户粘性和使用体验。
三、常见的在实际应用中,我们可以选择多种单点登录方案来满足不同的需求。
以下是几种常见的单点登录方案:1. 基于Cookie的单点登录方案:这是一种简单且常见的单点登录方案。
用户在登录成功后,服务器会生成一个包含认证信息的Cookie,并在用户访问其他应用或网站时自动传递该Cookie,实现单点登录的功能。
2. 基于Token的单点登录方案:该方案通过生成和管理访问令牌(Token)来实现单点登录。
用户在登录成功后,服务器会为用户生成一个Token,并将其返回给用户。
用户在访问其他应用或网站时,只需携带该Token进行身份验证,而无需再次输入凭据。
3. 基于OAuth的单点登录方案:OAuth是一种开放标准,可以让用户授权第三方应用访问他们在其他服务提供商上的数据,从而实现单点登录的功能。
什么是单点登录
什么是单点登录S S O(S i ng l e S i g n-O n ),中⽂意即单点登录,单点登录是⼀种控制多个相关但彼此独⽴的系统的访问权限,拥有这⼀权限的⽤户可以使⽤单⼀的I D和密码访问某个或多个系统从⽽避免使⽤不同的⽤户名或密码,或者通过某种配置⽆缝地登录每个系统。
S S O的⼀种较为通俗的定义是:S S O是在多个应⽤系统中,⽤户只需要登录⼀次就可以访问所有相互信任的应⽤系统。
它包括可以将这次主要的登录映射到其他应⽤中⽤于同⼀个⽤户的登录的机制。
它是⽬前⽐较流⾏的企业业务整合的解决⽅案之⼀。
术语⽐较绕,简单概括:⼀次登录,全部访问。
单点登录包含三个核⼼元素,即:⽤户、系统、验证中⼼。
以前我们的系统都是单系统,所有的功能都是在同⼀个系统上完成的。
后来,我们为了合理利⽤资源和降低耦合性,于是把单系统拆分成多个⼦系统。
从单系统到拆分成多个⼦系统,⽤户登陆发⽣了什么变化呢?以前登陆:⽤户>系统现在登陆:⽤户>认证中⼼>系统认证中⼼帮我们解决所有系统共享登陆。
阿⾥系的淘宝和天猫,很明显地我们可以知道这是两个系统,但是你在使⽤的时候,登录了天猫,淘宝也会⾃动登录。
不上多图⽚了,可⾃⾏尝试,淘宝的登陆⽹址为:l og i n.t a ob a o.c om,我们在这个⽹站上登陆成功后,之后再访问i.t a ob a o.c om、t r a d e.t a ob a o.c om、w w w.t m a l l.c om等⼦系统将不再需要重新登录。
淘宝天猫的这个⽰例已经很明显的展现了S S O的作⽤,⼀次登陆,全部访问。
3.1S e s s i o n不共享问题单系统登录功能主要是⽤S e s s i on 保存⽤户信息来实现的,但我们清楚的是:多系统即可能有多个T om c a t,⽽S e s s i on 是依赖当前系统的T om c a t,所以系统A 的S e s s i on 和系统B的S e s s i on 是不共享的。
单点登录 实现方案
单点登录实现方案什么是单点登录(SSO)单点登录(Single Sign-On,SSO)是一种身份验证机制,通过使用一组凭据,用户可以使用一组凭据登录到多个相互信任的应用程序或网站,而不需要再次输入凭据。
这大大简化了用户的登录过程,提高了用户体验。
单点登录的优势单点登录带来了许多优势,包括但不限于:1.简化登录流程:用户只需要进行一次登录,即可访问多个应用程序或网站。
2.提高用户体验:减少了重复登录的次数,提高了用户的效率和满意度。
3.加强安全性:通过一次登录来控制用户对多个应用程序或网站的访问,可以集中管理用户的身份验证和权限管理。
4.降低成本:减少了用户密码重置和帐户管理的工作量,有助于降低运营成本。
单点登录的实现方案在实现单点登录时,存在多种方案可供选择。
下面是几种常见的实现方案:1. 基于Cookie的SSO基于Cookie的SSO是最常见和最简单的单点登录实现方案之一。
其原理是用户在登录成功后,生成一个包含用户身份信息的Token,并将该Token存储在Cookie中。
当用户访问其他应用程序或网站时,会将该Cookie中的Token发送给服务器进行验证,从而实现自动登录。
优点: - 简单易实现。
- 支持跨域访问。
缺点: - 安全性较低,Cookie 可能会被盗取或伪造。
- 依赖于浏览器的 Cookie 支持。
2. 基于Token的SSO基于Token的SSO是一种更安全和灵活的实现方案。
其原理是用户在登录成功后,生成一个包含用户身份信息的Token,并将该Token返回给客户端。
客户端在访问其他应用程序或网站时,将该Token发送给服务器进行验证,并从服务器获取用户身份信息,从而实现自动登录。
优点: - 较高的安全性,Token 可以加密和签名。
- 可以跨平台、跨语言实现。
缺点: - 实现相对复杂。
3. 基于SAML的SSOSecurity Assertion Markup Language(SAML)是一种用于在不同安全域之间共享身份验证和授权信息的标准。
网络访问控制和身份认证的技术要求
网络访问控制和身份认证的技术要求在当今数字化时代,网络安全是一个不容忽视的问题。
随着互联网的快速发展,网络访问控制和身份认证的技术要求变得越来越重要。
本文将探讨网络访问控制和身份认证的技术要求,并提出相应的解决方案。
一、网络访问控制的技术要求网络访问控制是指管理和控制网络资源的访问权限,以保护系统免受未经授权的访问和恶意攻击。
在实现网络访问控制时,有以下几个技术要求:1. 身份验证网络系统应当能够验证用户的身份,并确保用户所提供的身份信息的真实性和准确性。
常见的身份验证方式包括用户名和密码、指纹识别、智能卡等。
这些身份验证方式需要具备高度安全性,以防止被不法分子冒用。
2. 权限管理网络系统中的用户通常具有不同的权限,例如管理员拥有更高的权限,可以对系统进行配置和管理。
因此,网络访问控制需要能够根据用户的身份和角色来分配相应的权限,以确保用户只能访问其所需的资源,并限制其对系统的操作。
3. 审计和日志记录为了追踪和识别潜在的网络威胁,网络系统应该具备审计和日志记录的功能。
通过记录用户的操作日志和网络流量,可以及时发现异常行为并采取相应的措施。
审计和日志记录能够提供证据,用于事后的调查和法律追责。
4. 防火墙和入侵检测系统网络访问控制需要借助防火墙和入侵检测系统来保护系统免受网络攻击。
防火墙可以对网络数据进行过滤和限制,防止恶意代码和未经授权的访问。
入侵检测系统能够监控网络流量,并及时识别并阻止入侵行为。
二、身份认证的技术要求身份认证是指确认用户身份的过程,以确保用户只能访问其所拥有权限的资源。
在实现身份认证时,有以下几个技术要求:1. 双因素认证为了提高身份认证的安全性,应采用双因素认证的方式。
双因素认证要求用户提供两种不同类型的证据,例如密码加上指纹或短信验证码。
这样即使密码泄露,黑客也无法完全绕过身份认证。
2. 单一登录随着互联网的普及,人们在不同的网络系统中需要进行身份认证。
为了方便用户,应实现单一登录系统,用户只需登录一次,即可访问所有授权的资源。
单点登录英文全称SingleSignOn,简称就是SSO
单点登录英⽂全称SingleSignOn,简称就是SSO⼀、背景在企业发展初期,企业使⽤的系统很少,通常⼀个或者两个,每个系统都有⾃⼰的登录模块,运营⼈员每天⽤⾃⼰的账号登录,很⽅便。
但随着企业的发展,⽤到的系统随之增多,运营⼈员在操作不同的系统时,需要多次登录,⽽且每个系统的账号都不⼀样,这对于运营⼈员来说,很不⽅便。
于是,就想到是不是可以在⼀个系统登录,其他系统就不⽤登录了呢?这就是单点登录要解决的问题。
单点登录英⽂全称Single Sign On,简称就是SSO。
它的解释是:在多个应⽤系统中,只需要登录⼀次,就可以访问其他相互信任的应⽤系统。
如图所⽰,图中有4个系统,分别是Application1、Application2、Application3、和SSO。
Application1、Application2、Application3没有登录模块,⽽SSO只有登录模块,没有其他的业务模块.当Application1、Application2、Application3需要登录时,将跳到SSO系统,SSO系统完成登录,其他的应⽤系统也就随之登录了。
这完全符合我们对单点登录(SSO)的定义。
⼆、技术实现在说单点登录(SSO)的技术实现之前,我们先说⼀说普通的登录认证机制。
如上图所⽰,我们在浏览器(Browser)中访问⼀个应⽤,这个应⽤需要登录,我们填写完⽤户名和密码后,完成登录认证。
这时,我们在这个⽤户的session中标记登录状态为yes(已登录),同时在浏览器(Browser)中写⼊Cookie,这个Cookie是这个⽤户的唯⼀标识。
下次我们再访问这个应⽤的时候,请求中会带上这个Cookie,服务端会根据这个Cookie找到对应的session,通过session来判断这个⽤户是否登录。
如果不做特殊配置,这个Cookie的名字叫做jsessionid,值在服务端(server)是唯⼀的。
同域下的单点登录⼀个企业⼀般情况下只有⼀个域名,通过⼆级域名区分不同的系统。
单点登录系统在人力资源行业信息化中的应用
单点登录系统在人力资源行业信息化中的应用随着信息技术的快速发展,各行各业都在积极推进数字化转型,人力资源行业亦然。
在人力资源管理中,信息化的作用日益凸显,而单点登录系统作为一种重要的信息化工具,在人力资源行业中的应用也变得越来越广泛。
本文将探讨单点登录系统在人力资源行业信息化中的应用,并分析其所带来的优势和挑战。
一、单点登录系统的概述单点登录系统(Single Sign-On System,简称 SSO)是一种身份认证机制,允许用户只通过一次登录就能够访问多个应用系统。
传统的登录方式需要用户在每个应用系统中输入用户名和密码,而单点登录系统则解决了这个问题,提供了一种简单、安全、便捷的访问方式。
二、单点登录系统在人力资源行业中的应用1. 简化登录过程人力资源行业通常会使用多个应用系统,如人事管理系统、考勤系统、绩效评估系统等。
在没有单点登录系统的情况下,员工需要在每个系统中独立登录,频繁输入用户名和密码,不仅繁琐,而且容易导致密码遗忘或泄露的风险。
而有了单点登录系统,员工只需一次登录就可以访问所有应用系统,大大简化了登录过程,提高了工作效率。
2. 统一身份认证人力资源行业涉及敏感信息,如员工薪资、个人资料等,因此确保系统的安全性至关重要。
单点登录系统通过集中的身份认证机制,为各个应用系统提供了统一的身份验证,有效防止了未经授权的访问。
员工只需通过单一的登录验证,就可以访问到其所具备权限的应用系统,确保了数据的安全性和完整性。
3. 提升用户体验单点登录系统将多个应用系统整合到一个平台上,员工只需在一个界面上进行操作,无需反复切换系统,提高了用户的操作体验。
同时,通过单点登录系统,员工可以实现跨系统的数据共享和交互,如员工信息的同步更新、考勤数据的实时统计等,提升了工作效率和协作能力。
4. 管理权限的集中控制在人力资源行业中,不同岗位的员工对信息系统的访问权限是不同的,有些权限是敏感且需要严格控制的。
单点登录方案
单点登录方案随着互联网的不断发展,越来越多的网站和应用程序被开发出来,我们的生活越来越离不开互联网。
然而,使用这些网站和应用程序时却需要不断地输入用户名和密码,很不便利。
为了解决这个问题,出现了单点登录方案,下面我们来探讨一下单点登录方案的优点、缺点以及使用场景。
什么是单点登录?单点登录是指用户只需要在一次认证后,就可以访问多个相关的应用程序,而无需再次输入用户名和密码。
这种方案可以大大提高用户的使用效率,也提高了应用程序的安全性。
单点登录的优点:1.方便性单点登录方案可以省去用户反复输入用户名和密码的麻烦。
只需要完成一次认证,就可以访问多个应用程序,提高了用户使用效率。
2.安全性单点登录方案可以提高应用程序的安全性。
由于用户只需要认证一次,减少了输入用户名和密码的机会,也降低了信息泄露的风险。
3.可管理性单点登录方案可以提高应用程序的管理效率。
只需要一次设置就可以对多个应用程序进行管理,降低了管理成本。
单点登录的缺点:1.安全风险单点登录方案也可能会存在安全风险。
一旦认证信息泄露,可能会影响到多个应用程序的安全。
因此,在设计和实施单点登录方案时,需要加强安全措施,确保认证信息的安全。
2.不兼容性由于单点登录方案需要应用程序遵循同一认证协议,因此可能会存在应用程序的不兼容性问题。
这也会影响到单点登录方案的实施效果。
3.复杂性单点登录方案需要对认证协议进行设计和实施,涉及到多个系统之间的通信,因此也会存在一定的复杂性问题。
单点登录的使用场景:1.公司内部网络在公司内部网络中,往往需要多个应用程序的支持,单点登录方案可以降低用户的输入成本和管理成本,提高公司的管理效率。
2.教育、医疗等领域在教育、医疗等领域中,往往需要多个应用程序的支持,单点登录方案可以提高用户使用效率,也降低了信息泄露的风险。
3.政府部门在政府部门中,很多应用程序需要对公民的信息进行管理,单点登录方案可以提高管理效率,也保证了公民信息的安全性。
单点登录方案
单点登录方案随着互联网的不断发展,人们越来越多地使用各种不同的网站和应用程序。
然而,频繁的登录过程却给用户带来了困扰和不便。
为了解决这个问题,单点登录(Single Sign-On,简称SSO)方案应运而生。
一、什么是单点登录单点登录是一种身份验证系统,允许用户以一次登录的方式访问多个相关网站和应用程序,而无需再次输入用户名和密码。
这意味着,当用户成功登录到其中一个网站或应用程序后,他们可以自由地访问所有相关的网站和应用程序,而无需进行额外的登录。
二、单点登录的工作原理1. 用户登录流程用户在打开一个需要登录的网站或应用程序时,系统会识别并检测用户是否已经登录过。
如果用户没有登录或登录已过期,系统将转向认证服务器。
2. 认证服务器认证服务器是单点登录方案中的核心组件。
当用户转向认证服务器时,系统将要求用户输入用户名和密码。
3. 认证流程一旦用户通过认证服务器进行身份验证,认证服务器将检查用户的登录凭证,并验证其身份。
如果用户凭证有效,则认证服务器会向用户颁发一个唯一的令牌。
4. 令牌的用途令牌是用户在单点登录方案中的身份标识。
一旦用户成功获得令牌,他们可以使用该令牌来访问其他相关的网站和应用程序,而无需再次输入用户名和密码。
5. 令牌校验当用户访问其他相关网站或应用程序时,系统会检查用户的令牌是否有效。
如果令牌有效,用户将被允许访问资源。
否则,系统将要求用户重新进行身份验证流程。
三、单点登录的优势1. 提升用户体验单点登录方案明显提升了用户的体验。
用户只需一次登录,即可访问多个相关网站和应用程序,节省了大量的时间和精力。
2. 提高安全性单点登录方案通过集中管理用户身份验证,有效降低了密码泄露和恶意登录的风险。
同时,该方案还可以实现统一的访问控制策略,提高了系统的安全性。
3. 降低维护成本使用单点登录方案可以减少系统管理员的工作量。
由于用户的帐号和密码只需维护在一个认证服务器上,减少了管理多个网站和应用程序的麻烦。
9 单点登录【宁夏理工学院培训】
- 1 -单点登录通过NTLM 实现单点登录单点登录即为SSO (Single Sign-On ),直译为一次登录。
单点登录的机制就是在企业网络用户访问企业网站时作一次身份认证,随后就可以对所有被授权的网络资源进行无缝的访问。
SSO 可以提高网络用户的工作效率,同时降低了系统出错的几率。
目前CI 系统的主要有以下几种方式来实现单点登录:第一种是通过NTLM 认证实现单点登录,主要项目有新奥预算统计管理系统(PBS )。
第二种是通过令牌验证实现单点登录,主要项目有中国网通集团综合统计信息管理系统、北京财政局项目。
第三种通过LDAP 协议实现的类似于单点登录的登录方法,目前还未有项目正式使用。
下文将对这三种登录方法的配置与使用进行详细的描述。
NTLM 介绍NTLM 是一种认证协议,用于对用户的身份进行验证。
它广泛地用于各种Windows 操作系统的网络认证之中。
同时,也能用在微软系统之间的单点集成登陆,如IE 和Outlook ,IE 和POP3之间的集成。
在CI 系统中通过NTLM 认证实现单点登录的具体表现是:最终用户以域用户身份登录到域中,这时只要在浏览器中直接输入CI 系统的URL 地址,即可自动登录到CI 系统中,无需再次输入用户名和密码然后登录。
NTLM 认证的配置与使用新奥预算统计管理系统(PBS )1、 中间件的配置配置NTLM 认证时需要用到jcifs-1.2.7.jar 文件,配置方法如下:● 将jcifs-1.2.7.jar 文件复制到相应的路径中,如D:\jar● 编辑startweblogic.cmd 文件,在CLASSPATH 中添加jcifs-1.2.7.jar ,如setCLASSPATH=%WEBLOGIC_CLASSPATH%;%JQLIB%;%POINTBASE_CLASSPATH%;%JAVA_HOME%\jre\lib \rt.jar;%WL_HOME%\server\lib\webservices.jar; D:\jar\jcifs-1.2.7.jar;%CLASSPATH%2、 CI 中的配置●在CI系统中的“角色管理”功能添加用户,并设置用户权限,这些用户必须是域控制器中存在的域用户,且用户名、密码必须与域用户相同;●打开“系统管理”模块中的“令牌认证服务管理”,选择“域认证服务(NTLM)”,如图9.1.1所示:图 9.1.1域认证服务基础参数设置1)启用认证:选中后启用NTLM认证,反之不启用NTLM认证;2)域名:填写当前用户所在域的域名,如:JIUQI;3)DNS服务器:填写DNS服务器的IP地址,用于解析域控制器,若系统中有备用DNS 服务器,也可填写,但必须用“,”逗号分隔,如:10.1.1.1,10.1.1.4。
