2011-09-12 44 views
2

我正在用Grails开发一个应用程序。Grails:实现SSO

我试图实现SSO功能。但我无法通过Windows会话验证用户,因为他们中的一些人拥有另一个Windows密码作为域密码。

(我通过LDAP检索用户)那么,我该如何验证它们呢?

方案应该如下:

  1. 用户转到Grails的站点
  2. 弹出窗口出现的地方用户有他的证件
  3. 之后填写,他从来没有再次进行身份验证。 ..

有没有人有过一些经验呢?

回答

2

我认为,如果你需要SSO许多的Grails应用的理想选择是saml支持添加到使用此plugin Grails应用程序,然后建立一个IdP(有许多许多语言)和IdP进行连接到LDAP。

SAML是标准的,是未来。

如果您需要更多关于saml的信息,请查看saml entry at wikipedia。在那里你可以找到文件和软件的链接。