寻找没有重定向和弹出窗口的SSO实现示例

时间:2014-01-13 07:27:58

标签: iframe single-sign-on cors

我花了整整一个下午寻找真实世界的SSO登录示例,这些示例在没有重定向或弹出窗口的情况下工作 - 并且没有运气。

这是否意味着它们不存在,或者我只是吮吸搜索?

我希望能够从blabla.com登录到blablablablabla.com - 无需重定向或弹出窗口。我正在寻找真实的例子而不是指示如何将它拉下来。

非常感谢。

1 个答案:

答案 0 :(得分:1)

  

现实世界的SSO登录示例,无需重定向或弹出窗口即可运行 - 并且没有运气。

信托分配真的很难。因此,一些解决方案更倾向于使用强大的解决方案,这对于客户端几乎没有针对缺乏重定向等瑕疵的新要求而毫不奇怪。

您对客户有多少控制权?

身份验证选项

  • TLS客户端证书:依赖于为每个用户代理配置的与客户端身份相关联的证书。
  • Kerberos身份验证:依赖于现有的Kerberos系统进行身份验证。 MS域控制器可以充当适当的Kerberos身份验证基础结构。

这些中的每一个都提供了优点和缺点,但这里的主题是,如果你提高了对客户系统配置的期望,你可以获得有吸引力的结果。

如果您正在为中小型企业设计应用程序,这种新的负担可能不会太大。小型企业的客户配置很少,中型企业可能拥有成熟的计算机映像/部署解决方案,适合包含这些配置项。

大型企业包括大量官僚主义和现实世界的例外情况,这些异常会破坏这些身份验证选择。

面向公众的网站不适合这些选择,因为普通公众没有足够的经验来维持这种复杂的计算机配置。