You need to enable JavaScript to run this app.
最新活动
产品
解决方案
定价
生态与合作
支持与服务
开发者
了解我们

sso认证

SSO认证(Single Sign-On,单点登录)是指在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。SSO解决了传统多系统登录的麻烦和重复操作,提升了用户体验,同时也提高了系统的安全性和易用性。

SSO方式的实现主要是通过共享用户身份验证信息的方式来完成的。在SSO中,通常会有一个身份提供者(Identity Provider,简称IdP),它是一个统一的身份认证中心,用于管理用户身份信息。同时也会有一个或多个服务提供者(Service Provider,简称SP),它们是实际提供应用服务的系统。用户通过任意一台服务器登录后,就可以在所有服务器上使用带有授权令牌的会话信息访问各个服务。

下面是一个简单的SSO认证流程:

  1. 用户访问SP1应用,检测到用户未登录,跳转到IdP登录页面。

  2. 用户输入账号密码并登录,IdP检查用户信息并生成一个访问令牌。

  3. IdP将访问令牌发送给SP1应用

  4. SP1应用将令牌提交到IdP进行验证,并获取用户信息。

  5. SP1缓存用户信息并使用它提供服务。如果用户尝试访问其他SP2应用,它会将令牌传递给IdP进行验证,而其他应用程序也会缓存相关的用户信息。

  6. 如果用户在SP1应用上注销,则IdP会相应地注销用于所有SP应用的访问令牌。

现在我们来看一下如何使用Java实现SSO认证。

  1. 使用Spring Security框架实现

Spring Security框架是一个强大而灵活的安全框架,提供了大量的身份验证和授权特性,帮助开发人员快速实现安全功能。Spring Security提供了SSO方案的解决方案,并且与各种流行的IdP集成,如CAS、OAuth等。

下面是一个基于Spring Security实现SSO的示例代码:

@Configuration
@EnableWebSecurity
public class SecurityConfig extends WebSecurityConfigurerAdapter {

本文内容通过AI工具匹配关键字智能整合而成,仅供参考,火山引擎不对内容的真实、准确或完整作任何形式的承诺。如有任何问题或意见,您可以通过联系service@volcengine.com进行反馈,火山引擎收到您的反馈后将及时答复和处理。
展开更多
企业级数字化办公平台,帮助员工随时随地,安全连接内部网络与应用

社区干货

干货 | 这样做,能快速构建企业级数据湖仓

同时集成 IAM SSO 准入认证,通常情况下用户从 EMR 管控端跳转到 Public History Server 可以实现无感 SSO 认证登录,无需再次输入用户登录凭证。**存算分离,弹性伸缩**![picture.image](https://p3-volc-community-sign.byteimg.com/tos-cn-i-tlddhu82om/b885c4a125dd47de84ae0f32ddb0f249~tplv-tlddhu82om-image.image?=&rk3s=8031ce6d&x-expires=1716740456&x-signature=se4Wj5o8qGQPyizX0nDCodFWPMU%3D)火山...

集简云12月更新合集:开发者平台隆重登场,新增24款应用,更新6款应用

为企业实现了超简单的身份认证管理,以及IAM、单点登录SSO、多因素认证,为企业和开发者提供完善安全的用户认证和访问管理服务。 ![picture.image](https://p6-volc-community-sign.byteimg.com/tos-cn-i-tlddhu82om/ee913a9db5fb4dda98afbc98eed12bab~tplv-tlddhu82om-image.image?=&rk3s=8031ce6d&x-expires=1716740418&x-signature=%2Bkh1IOgmNXZv0DUMloyKK2X1KCE%3D) **可用触发动作*** 当有用户注册...

基于火山引擎 EMR 构建企业级数据湖仓

更加友好的使用体验:由于是独立的服务,相对于组件内置 History Server 需要绑定公网并开放 8443 端口才能访问,Public History Server 真正做到了开箱即用,无需其它额外配置。同时集成 IAM SSO 准入认证,通常情况下用户从 EMR 管控端跳转到 Public History Server 可以实现无感 SSO 认证登录,无需再次输入用户登录凭证。#### 存算分离,弹性伸缩![image.png](https://p1-juejin.byteimg.com/tos-cn-i-k3u1fbpfcp/c34dcaa2...

基于火山引擎 EMR 构建企业级数据湖仓

同时集成 IAM SSO 准入认证,通常情况下用户从 EMR 管控端跳转到 Public History Server 可以实现无感 SSO 认证登录,无需再次输入用户登录凭证。**存算分离,弹性伸缩**![picture.image](https://p6-volc-community-sign.byteimg.com/tos-cn-i-tlddhu82om/1d54045fa3284808a1746d45a10fcce5~tplv-tlddhu82om-image.image?=&rk3s=8031ce6d&x-expires=1716740466&x-signature=Ash83vehAs857%2BnRVs6q%2FV%2B%2Fe4g%3D)...

特惠活动

域名注册服务

cn/top/com等热门域名,首年低至1元,邮箱建站必选
1.00/首年起32.00/首年起
立即购买

热门爆款云服务器

100%性能独享,更高内存性能更佳,学习测试、web前端、企业应用首选,每日花费低至0.55元
60.00/1212.00/年
立即购买

DCDN国内流量包100G

同时抵扣CDN与DCDN两种流量消耗,加速分发更实惠
2.00/20.00/年
立即购买

sso认证-优选内容

云身份中心登录门户的单点登录概述
企业客户仅需一次性完成企业身份系统与云身份中心登录门户之间的单点登录配置,即可实现到所有企业组织下的火山引擎账号上的单点登录SSO登录流程云身份中心登录门户支持通过企业IDP直接SSO登录到登录门户的模式,也支持在登录门户回跳到企业IDP登录后再SSO到登录的模式。 从IDP侧直接发起登录指在企业IDP中用户认证身份并登录后,点击火山引擎应用,直接跳转并登录到云身份中心登录门户的SSO登录页。登录后,员工在门户中能够选择当...
用户SSO概述
希望能够支持使用该类产品的子用户实现企业IdP单点登录。 实现用户SSO的两种协议 用户SSO支持基于SAML2.0和基于OAuth2.0两种协议的对接方式。 1.1 SAML SSO 基本流程以SAML协议为例,一个SSO的流程图如下: 企业用户浏览器直接通过火山引擎登陆界面或通过第三方IdP登陆界面链接发起单点登录请求。 火山引擎SSO服务向企业用户浏览器发送SAML Request。 企业用户浏览器转发SAML断言请求。 IdP认证已登录用户并发送含有企业用户对...
角色SSO概述
角色SSO适用于: 为了避免用户管理成本,您不希望在火山引擎创建过多IAM用户。 您只需通过IdP登陆页面发起登录请求,跳转登录火山引擎控制台。 您的公司内部使用多个不同IdP,您需要在同一个账号下配置多个IdP的单点登录。 具体流程图如下: 企业用户浏览器通过第三方IdP登陆界面火山引擎应用链接发起单点登录请求。 IdP认证已登录用户并发送含有企业用户对应的IAM角色信息的SAML断言。 企业用户浏览器向火山引擎SSO服务转发SAML...
单点登录的多种登录方式
火山引擎支持多种SSO登录方式: 从IDP侧直接发起登录从IDP侧直接发起登录指在IDP侧用户认证身份并登录后,点击火山引擎应用,直接向火山引擎发送saml response并跳转到火山引擎的SSO登录页。 在页面上能够在下拉框中选择当前用户允许登录的账号,以及账号下允许登录的身份(用户、角色),点击登录即可以对应身份登录到火山引擎控制台。 从SP侧发起登录从SP侧发起登录指通过火山引擎的企业联邦登录页面,输入账号名或账号ID后,选择账号下...

sso认证-相关内容

为阿里云应用配置 SSO (SAML协议)

完成以下配置:在单点登录区域的 IDP Metadata 配置项,查看和下载飞连的元数据文件。 在单点登录区域的阿里云 Metadata 文件配置项,上传此前保存的阿里云 SAML 服务提供商元数据文件。请确保该元数据文件具备阿里云要求的必要元素,否则将影响 SSO 认证登录。元数据文件示例如下:【附件下载】: aliyun_metadata.xml,大小为 (可选)在应用网关区域,勾选应用网关功能,并且填写应用网关配置项。应用网关的配置项说明,请参见添加应用。...

基于SAML2.0进行用户SSO的火山引擎配置

SSO类型选择用户SSO; 点击用户SSO的服务提供商元数据URL并下载对应XML文档,在后续步骤中需要上传该文档至IDP系统。 在用户SSO登录设置中,将开启用户SSO开关打开。开启后可以使用当前的IDP进行用户SSO登录。此功能默认关闭,如不开启则当前IDP设置不生效。 开启后可以使用当前的IDP进行用户SSO登录。开启用户SSO后,您可以选择是否禁用其他登录方式。关闭其他登录方式则将用户的认证收敛在您的IDP处完成,企业用户仅通过SSO方式登录...

身份提供商管理

身份提供商(Identity Provider,简称IdP)是负责收集并存储用户名、密码等用户身份数据的用户身份认证服务商,在访问控制(IAM)中是一个包含外部身份提供商元数据的实体,提供身份管理服务。通过身份提供商管理,火山引擎能够建立火山引擎与支持SAML 2.0的身份提供商之间的信任,从而使客户组织内成员能够访问火山引擎资源。 新建身份提供商在使用用户或角色SSO之前,您需要先创建身份提供商。 前序步骤在创建身份提供商之前,您需要先从企...

域名注册服务

cn/top/com等热门域名,首年低至1元,邮箱建站必选
1.00/首年起32.00/首年起
立即购买

热门爆款云服务器

100%性能独享,更高内存性能更佳,学习测试、web前端、企业应用首选,每日花费低至0.55元
60.00/1212.00/年
立即购买

DCDN国内流量包100G

同时抵扣CDN与DCDN两种流量消耗,加速分发更实惠
2.00/20.00/年
立即购买

如何完成SAML SSO登录配置

单点登录过程中,云身份中心用户名称需要与企业身份系统传递的用户信息(例如用户ID、用户名、邮箱等)一一映射,请保证云身份中心用户名称准确。 1.1 SAML SSO 基本流程以SAML协议为例,一个SSO的流程图如下: 企业用户浏览器直接通过云身份中心门户登录界面或通过第三方IdP界面链接发起单点登录请求。如通过IdP 云身份中心SSO服务向企业用户浏览器发送SAML Request。 企业用户浏览器转发SAML Request。 IdP认证已登录用户并发送...

基于OAuth2.0的单点登录配置

火山引擎支持使用标准的OAuth2.0协议的完成授权来实现单点登录。OAuth2.0仅支持用户SSO的方式。 基本概念 概念 说明 授权端点 由身份提供方(IDP)提供,用于获取授权的终端Https URL,用户访问时将通过此端点完成身份认证 访问令牌(Access Token) 由身份提供方(IDP)颁发的访问令牌,通过此令牌和授权范围可访问用户的信息来实现SSO。OAuth2.0协议中支持使用授权码许可类型(Authorization Code)隐式许可类型(Implicit)等方式获取。火...

应用管理概述

通过飞连的应用管理模块,您可以快速实现业务系统单点登录功能。用户无需记忆各个应用的账号密码,只需要登录一次就可以访问所有相互信任的应用系统。应用管理单点登录功能还可以实现应用的统一认证、统一授权、统一审计,提升安全性和管理效率。除此之外,应用管理和应用网关结合可以实现员工无客户端且无需连接 VPN,访问受保护的本地或云端应用程序。 接入应用飞连提供了应用的多种接入方式,您可以根据企业办公所需,选择适配的方式...

开通云身份中心

操作场景云身份中心为免费产品,您开通并创建实例即可开始使用。本文将指导您进行云身份中心开通操作。 前提条件已经完成账号的企业实名认证。去完成实名认证 已经开通企业组织。去开通企业组织 操作身份必须为企业组织的管理员账号身份,可以为根用户或有权限的IAM子用户。 操作步骤登录火山引擎控制台,进入云身份中心页面。 点击开通服务,即在您所选的地域下开通了云身份中心实例。当前仅支持“华北(北京)”地域。 下一步操作当您...

安全、效率成居家办公痛点,火山引擎飞连一站解决

单点登录SSO、终端管理与安全合规能力,帮助企业解决现代办公模式下,人与业务资源高效安全连接问题。 该产品最初是字节跳动为满足自身混合办公开发,现已支持字节跳动11万员工安全办公需求,并经过反复实践验证后通过... 建立员工身份统一认证体系。在细粒度、全流程的员工在职生命周期管理基础上,实现自动化应用授权并根据安全评估调整应用访问权限,避免账号安全风险。员工可通过飞连一键登录所有权限内应用系统,而不再需要繁琐密码管...

开票操作指引

操作场景如果您需要开具发票,本文档将为您提供操作指引。 前提条件发票申请前需完成实名认证前往实名认证,否则无法申请成功。充值的金额不可直接申请发票,基于消费生成订单或账单后方可申请开具发票。单个订单或账单不可拆分开为多张发票,但多个订单或账单可以合并,开具一张发票。 操作流程1)登录 火山引擎控制台 ,单击页面上方 费用 进入费用中心,再单击左侧导航栏中 发票管理 ,单击 申请发票 。2)您可以选择 按账期开...

特惠活动

域名注册服务

cn/top/com等热门域名,首年低至1元,邮箱建站必选
1.00/首年起32.00/首年起
立即购买

热门爆款云服务器

100%性能独享,更高内存性能更佳,学习测试、web前端、企业应用首选,每日花费低至0.55元
60.00/1212.00/年
立即购买

DCDN国内流量包100G

同时抵扣CDN与DCDN两种流量消耗,加速分发更实惠
2.00/20.00/年
立即购买

产品体验

体验中心

云服务器特惠

云服务器
云服务器ECS新人特惠
立即抢购

白皮书

从ClickHouse到ByteHouse
关于金融、工业互联网,都有对应的场景特性、解决策略、实践效果具体呈现,相信一定能解决你的诸多疑惑
立即获取

最新活动

爆款1核2G共享型服务器

首年60元,每月仅需5元,限量秒杀
立即抢购

火山引擎增长体验专区

丰富能力激励企业快速增长
查看详情

数据智能VeDI

易用的高性能大数据产品家族
了解详情

一键开启云上增长新空间

立即咨询