За последние 24 часа нас посетили 34427 программистов и 1693 робота. Сейчас ищут 645 программистов ...

Single sign-on

Тема в разделе "Прочие вопросы по PHP", создана пользователем alexey_baranov, 13 май 2009.

  1. alexey_baranov

    alexey_baranov Активный пользователь

    С нами с:
    3 фев 2009
    Сообщения:
    647
    Симпатии:
    0
    Адрес:
    Сургут
    Привет!

    Идеальная картина в глазах руководства:
    Включает компьютер. Загружается ось (не обязательно винда). Вводит имя пользователя и пароль, которые хранится в каталоге. Заходит в ось. Открывает свой любимый браузер (тоже любоай). Переходит на страницу сайта и вот тут вместо того, чтобы опять вводить тот же самый пароль, сервер сам получает его от операционной системы. Авторизация происходит, но не заметно для него.

    Что то истерика непонятная, что на предприятии много разного софта и везде приходится вводить один и тот же логин и пароль. Лично по мне- это ерунда. Я к такому привык, но начальство что-то нипадецки нервничает. Капризы?

    Это реально? Технологии такие есть вообще? Условия сейчас такие вот
    сервер: FreeBSD+Apache.
    Каталог: Active Directory.
    Клиентские оси: Юнихи, Линухи и разные Винды.
    Браузеры: 6,7-ые Эксплореры и Фирефоксы как на Виндах, так и на Линухах.


    А если это не реально, то почему? Можно ли этого добиться, накладывая какие-то ограничения на сервер, оси и браузеры?
     
  2. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.559
    Симпатии:
    632
    Есть плагины к браузерам, котороые запомниают пароли к сайтам =)
     
  3. Hight

    Hight Старожил
    Команда форума Модератор

    С нами с:
    5 мар 2006
    Сообщения:
    7.153
    Симпатии:
    0
    Адрес:
    из злой параллельной вселенной
    Пусть вводят ручками каждый раз, не маленькие уже.
     
  4. GudGuy

    GudGuy Активный пользователь

    С нами с:
    14 июн 2007
    Сообщения:
    909
    Симпатии:
    0
    Адрес:
    Москва
    хм....можешь написать единую админку для всех проектов.
    Или вот. создать каждому пользователю на его компе страничку ссылки с которой будт вести в админки уже с авторизацией.
    крутиться ещё мысль об использовании фишек типа как в анонимайзерах, но как-то не цепляется в мозг=(
     
  5. У гугла вон, для всех сервисов один логин с паролем. Сделай так же, что мешает?
     
  6. alexey_baranov

    alexey_baranov Активный пользователь

    С нами с:
    3 фев 2009
    Сообщения:
    647
    Симпатии:
    0
    Адрес:
    Сургут
    ты вообще читал что там неписано? он у нас и так один. один пароль на все 100 приложений. Хранится в каталоге пользователей. понятно же.

    приложения кстати и под винды и под веб, под веб есть на IIS и есть на Apache+FreeBSD. Везде один и тот же логин+пароль из АД.
    эге. вот это по нашему.
     
  7. alexey_baranov

    alexey_baranov Активный пользователь

    С нами с:
    3 фев 2009
    Сообщения:
    647
    Симпатии:
    0
    Адрес:
    Сургут
    А вообще хранить AD-шный пароль, по которому можно заходить и в SAP, и в почту, и в PPS в куках! сайта! Это же пи..дец. Вы согласны? Кто AD прикручивал, что делать то? Делать то что? Если бы кто- нибудь из руководства разбирался в ВЕБ и знал что такое куки, расстреляли бы уже.
     
  8. Ну ащщета, он и логинится в них одновременно, если ты залогигился хоть в одном.
     
  9. alexey_baranov

    alexey_baranov Активный пользователь

    С нами с:
    3 фев 2009
    Сообщения:
    647
    Симпатии:
    0
    Адрес:
    Сургут
    SSO- это зашел в ось и вообще забыл про то что бувают какие-то пароли. А зачем? Все что надо я уже сказал.

    А гугл- это гугл. У меня сейчас как в гугл. Авторизировался раз на сайте и получил доступ ко всем приложениям внутри сайта. Точно также каждая другая программа просит по одному разу логин и пароль. Всего по одному разу. Ну что тебе стоит. А когда таких гуглов много, получается то, что получается. Но видимо, технологии еще не дошли пока. Скоро я думаю пирдумают какой- нить кросс- осьный, кросс-платформенный протокол для сообщения осью прикладному приложению текущего пользователя. И все оси и все приложения и весь веб со своими браузерами будут идти под лэйблом "SSO support".
     
  10. typhoon2000

    typhoon2000 Активный пользователь

    С нами с:
    14 май 2009
    Сообщения:
    8
    Симпатии:
    0
    LDAP или ntlm прикрутить не пробовали ))
    очень помогает. Особенно глупым юзверам из под IE подойдет ntlm, им тогда даже парольввдть не придется.
     
  11. alexey_baranov

    alexey_baranov Активный пользователь

    С нами с:
    3 фев 2009
    Сообщения:
    647
    Симпатии:
    0
    Адрес:
    Сургут