【问题标题】:Authentication and SSO Application身份验证和 SSO 应用程序
【发布时间】:2012-10-11 10:43:44
【问题描述】:

我的团队正在开发一个通用身份验证-SSO (CASSO) 应用程序,以在企业 LAN 中使用。公司域下的任何 Web 应用程序都需要通过此 CASSO 对用户进行身份验证,然后用户才能访问该应用程序。目前旧版本已经实现了 BASIC/DIGEST 和 NTLM。然而,为了改善安全问题,我们正在考虑在 CASSO 中使用 KERBEROS。

应遵循哪些身份验证和安全模型/协议? 其次,Kerberos 应该与 NTLM、BASIC 和 DIGEST 一起实现,还是只有 Kerberos 和 NTLM?

【问题讨论】:

    标签: java security kerberos ntlm ntlmv2


    【解决方案1】:

    我知道这可能看起来很愚蠢,但是您考虑过 CAS 吗?它完全符合您的目标:)

    这是Link

    我已经用它为我们的 Web 应用程序实现了基于 kerberos 的身份验证,非常棒。

    【讨论】:

    • 谢谢马克,但这应该是内部开发,我猜你建议的是需要定制的第三方工具。
    • 当然,我们在同一条船上有一些自定义实现。一般来说,java 支持基于 kerberos 的身份验证,但我们的实现非常混乱。所以我们的更新相对容易。我猜我们的自定义代码在最低级别使用了 JGSS(这是很多年前的事了)。关于您的问题,我想这取决于客户要求实施什么。所有提到的方法都用于不同强度的身份验证。
    猜你喜欢
    • 2018-03-05
    • 1970-01-01
    • 2014-10-01
    • 1970-01-01
    • 1970-01-01
    • 2017-06-15
    • 2016-06-02
    • 2016-10-31
    • 1970-01-01
    相关资源
    最近更新 更多