sso_统一身份认证及访问控制解决方案 sso_统 一身 份 认 证 及 访 问 控 制 解 决 方 案 编 辑 整 理 : 尊 敬 的 读 者 朋 友 们 : 这 里 是 精 品 文 档 编 辑 中 心 , 本 文 档 内 容 是 由 我 和 我 的 同 事 精 心 编 辑 整 理 后 发 布 的 , 发 布 之 前 我 们 对文 中 内 容 进 行 仔 细 校 对 , 但 是 难 免 会 有 疏 漏 的 地 方 , 但 是 任 然 希 望 ( sso_统 一 身 份 认 证 及 访 问 控 制解 决 方 案 ) 的 内 容 能 够 给 您 的 工 作 和 学 习 带 来 便 利 。同 时 也 真 诚 的 希 望 收 到 您 的 建 议 和 反 馈 , 这 将是 我 们 进 步 的 源 泉 , 前 进 的 动 力 。 本 文 可 编 辑 可 修 改 , 如 果 觉 得 对 您 有 帮 助 请 收 藏 以 便 随 时 查 阅 , 最 后 祝 您 生 活 愉 快 业 绩 进 步 , 以下 为 sso_统 一 身 份 认 证 及 访 问 控 制 解 决 方 案 的 全 部 内 容 。 sso_统一身份认证及访问控制解决方案 统一身份认证及访问控制 技术方案 sso_统一身份认证及访问控制解决方案 1. 方案概述 1.1. 项目背景 随着信息化的迅猛发展,政府、企业、机构等不断增加基于 Internet/Intranet 的业务系统,如各类网上申报系统,网上审批系统, OA 系统等。系统的业务性质,一般都要求实现用户管理、身份认证、授权等必不可少的安全措施;而新系统的涌现,在与已有系统的集成或融合上,特别是针对相同的 用户群,会带来以下的问题: 1)如果每个系统都开发各自的身份认证系统将造成资源的浪费,消耗开发成本,并延缓开发进度; 2)多个身份认证系统会增加整个系统的管理工作成本; 3)用户需要记忆多个帐户和口令,使用极为不便,同时由于用户口令遗忘而导致的支持费用不断上涨; 4)无法实现统一认证和授权,多个身份认证系统使安全策略必须逐个在不同的系统内进行设置,因而造成修改策略的进度可能跟不上策略的变化; 5)无法统一分析用户的应用行为;因此,对于有多个业务系统应用需求的政府、企业或机构等,需要配置一套统一的身份认证系统,以实现集中统一的身份认证, 并减少整个系统的成本。 单点登录系统的目的就是为这样的应用系统提供集中统一的身份认...