lionsir

lionsir

My Links

Blog Stats

Cached @ 2025/4/26 6:38:17Control ASP.skins_mtclean_controls_blogstats_ascx

留言簿(2)

随笔分类

随笔档案

文章档案

搜索

最新评论

阅读排行榜

评论排行榜

Cached @ 2025/4/26 6:38:17Control ASP.skins_mtclean_controls_singlecolumn_ascx

EP:Single Sign-on with Logon Tickets

    使用SAP Logon Tickets必须要有一个发放tickets的系统,可以是portal,也可以是其他SAP系统,但选portal会比较好,因为它是单点登陆的门户。

    如把portal做为发放tickets的系统,则sso的过程如下:

    1、在第一次启动portal server时,会产生一个cryptographic key pair(公钥和私钥),私钥用于产生tickets(digital signature)。

    2、用户登陆portal,portal所在的底层Web AS发放一个logon ticket给用户,存放在用户客户端浏览器的一个暂时存在的cookie中。

    3、每次用户通过portal访问外部系统,浏览器把ticket和对外部系统的请求一起发给外部系统。

    4、外部系统利用从portal中down下来的公钥来验证这个tickets的有效性。如果有效,则从ticket中提取用户信息。

    5、用户登陆到外部系统。

posted on 2007-06-25 12:17 狮子先生 阅读(1266) 评论(0)  编辑 收藏

Feedback

标题
姓名
主页
内容 
  登录  使用高级评论  Top 订阅回复  取消订阅
[使用Ctrl+Enter键可以直接提交]