2012-02-29 90 views
0

是否有一个系统“单点登录”,这与.NET(也许WIF),Java和PHP的作品?声明基于multiplattform(单点登录)

是Kerberos的一个可能的解决方案?我是这个主题的新手,他们需要一些关于谷歌的提示。我想用它混合plattforms云基础架构,其中需要SOS

非常感谢 迈克尔

回答

1

是的,一个SAML/WS联合解决方案将给予宥SSO跨多个平台。 WIF将是用于基于.NET的应用程序的库。你必须在其他人中使用WIF的等价物。

WIF在本质上分析,验证和处理安全性令牌库。

除了所有你需要的STS:那就是能够发出安全令牌应用程序的信任服务。

有关这一主题的一般性介绍来看看这个:http://msdn.microsoft.com/en-us/library/ff359101.aspx

+0

我读到SAML一些东西。它是否也是云集群场景的正确工具?例如。我有 www.mypage.com,order.mypage.com,buy.mypage.com,productinformation.mypage.com其是4个簇(每个具有多个服务器)。如果我进行大量的Web服务调用,是否有大量的SAML开销?在集群中 - 我应该在每个集群上创建一个会话并使用“会话感知负载平衡”工作?我的担忧:如果每个Web服务调用都必须在第三方验证票证(例如Kerberos机器) - 它将会非常缓慢 - 不是吗? – damike 2012-03-01 07:45:18

+0

是的,这是解决这一个工具。网站和Web服务的操作稍有不同,但通常情况下,您不会对每个请求执行所有令牌协商。如果它是一个网站,令牌将被序列化并保存在cookie或会话中,直到它过期。 – 2012-03-02 19:14:13

+0

非常感谢。我花了一些时间阅读,发现ADFS 2.0和WIF相当有帮助。我必须检查ADFS 2.0是否适用于Java和PHP(实际上它使用SAML 2.0) – damike 2012-03-02 21:09:39