1.支持多種身份驗(yàn)證方式
2.完善的SSO會(huì)話管理
3.跨域的SSO,支持SAML針對(duì)遺留應(yīng)用的
快捷、安全的SSO實(shí)現(xiàn)
4.可插的可擴(kuò)展的安全框架
5.細(xì)粒度的訪問(wèn)權(quán)限控制
6.個(gè)性化的SSO支持
7.平臺(tái)無(wú)關(guān)性
1.用戶憑證管理:用戶首次登錄任一業(yè)務(wù)網(wǎng)站并通過(guò)認(rèn)證后,SSO中心即會(huì)生成用戶憑證并返回給用戶。用戶用此憑證即可進(jìn)入其余的各業(yè)務(wù)網(wǎng)站,而無(wú)需再次輸入密碼。
2.斷言處理功能:斷言是SSO中心和業(yè)務(wù)網(wǎng)站之間判斷用戶憑證信息是否真實(shí)的依據(jù),業(yè)務(wù)網(wǎng)站將根據(jù)斷言來(lái)決定是否為用戶授權(quán)。
3.狀態(tài)控制功能:用戶從任何一個(gè)業(yè)務(wù)網(wǎng)站登出后,SSO中心將通知所有業(yè)務(wù)網(wǎng)站用戶憑證失效,用戶則同時(shí)從其余業(yè)務(wù)網(wǎng)站一并退出;當(dāng)用戶的憑證有效期超時(shí)后,SSO中心也將通知所有業(yè)務(wù)網(wǎng)站用戶憑證超時(shí),用戶將同時(shí)從所有業(yè)務(wù)網(wǎng)站退出登錄。
1.業(yè)務(wù)網(wǎng)站注冊(cè)管理功能:包括業(yè)務(wù)網(wǎng)在SSO中心的注冊(cè)、注銷、身份凍結(jié)與解凍、配置管理等功能。
2.安全控制引擎:必行采用服務(wù)器間證書技術(shù)和SSL3.0來(lái)保證SSO中心和業(yè)務(wù)網(wǎng)站間的證書安全;通過(guò)服務(wù)器端接口授權(quán)和接口驗(yàn)證處理來(lái)保證SSO中心和業(yè)務(wù)網(wǎng)站間的接口安全。
3.日志管理功能:可提供認(rèn)證登陸日志和系統(tǒng)操作日志供查詢。
4.操作員管理功能:包括角色管理、權(quán)限管理、應(yīng)用管理等功能模塊。