You need to enable JavaScript to run this app.
最新活动
产品
解决方案
定价
生态与合作
支持与服务
开发者
了解我们

单点系统登录

单点系统登录(Single Sign-On, SSO)是一种账户认证机制,允许用户使用一个单一的用户名和密码来访问多个相关但又独立的应用系统。简单来说,就是一次登录即可访问多个系统,这大大减轻了用户记忆多个密码的负担,也提高了安全性和用户体验。

实现SSO有多种方式,下面介绍两种常见的实现方式。

  1. 基于共享Cookie方式

基于共享Cookie的方式是最常见的实现方式之一。具体的操作步骤如下:

1.1 登录应用系统 A

用户在应用系统A中进行登录操作,成功后系统A会在浏览器中设置一个认证的cookie。

1.2 访问应用系统 B

用户在访问应用系统B时,系统B会跳转到单点登录认证中心系统,要求用户登录。用户输入用户名和密码,认证中心登录成功后,会生成一个加密的token,再将token写入到cookies中。然后再将token和cookies一起发给浏览器。

1.3 验证Token

浏览器将token和cookies都带着请求应用系统B的URL,这时应用系统B会携带token访问认证中心进行验证,验证通过后应用系统B会在自己的服务中设置认证cookie。所以,之后再次访问应用系统B时,浏览器中已经有了认证token和cookies信息,不再需要重复登录。

  1. 基于代理服务器方式

基于代理服务器方式是另一种实现SSO的方式。这种方式中,认证中心系统作为一个代理服务器,拦截所有到其他系统的请求,判断请求的身份和权限。具体的操作如下:

2.1 认证中心转发请求

用户在访问其他系统时,请求会先到达认证中心系统。认证中心会判断用户是否已经登录,并记录下来用户的信息。如果是已登录用户,认证中心会将相关用户信息转发给被访问的应用系统。

2.2 认证中心设置Cookie

认证中心在转发请求的过程中,会将一个包含用户信息的加密

本文内容通过AI工具匹配关键字智能整合而成,仅供参考,火山引擎不对内容的真实、准确或完整作任何形式的承诺。如有任何问题或意见,您可以通过联系service@volcengine.com进行反馈,火山引擎收到您的反馈后将及时答复和处理。
展开更多
企业级数字化办公平台,帮助员工随时随地,安全连接内部网络与应用

社区干货

Debian系统如何进入单用户模式

## 问题描述Debian系统如何能够不验证密码进入单用户模式## 问题解决1. 通过VNC方式登录Debian系统的云服务器实例;2. 在右侧导航栏,点击发送Ctrl-Alt-Del键;![图片](https://portal.volccdn.com/obj/volcfe/cloud-universal-doc/upload_b12d00e29d123f3e6738d356df4cc9ed.png)3. 按“e”进入启动配置页面;![图片](https://portal.volccdn.com/obj/volcfe/cloud-universal-doc/upload_75a19ef64915c5c9ce55766fdcbbba2...

Ubuntu 18.04 如何进入单用户模式

# 问题描述机器使用正确的密码无法登录、错误修改配置文件(如fstab)导致系统无法正常启动,也不能通过输入root密码的方式进入救援模式。# 问题分析此时可以进入单用户,修改密码# 解决方案1.进入VNC界面,然后返回控制台选择重启,然后快速按esc,进入Grub界面,如下:![图片](https://lf6-volc-editor.volccdn.com/obj/volcfe/sop-public/upload_46b0924ebbb084dac0f4dc0f07d4b483.png)2.按e进行编辑,默认的配置如下:![图片](h...

基于 Zeppelin 的 Flink/Spark 云原生实践

借助调度系统实现定时调度任务。![picture.image](https://p6-volc-community-sign.byteimg.com/tos-cn-i-tlddhu82om/066e08d24d0c4746bcc4b02786b7a39a~tplv-tlddhu82om-image.image?=&rk3s=8031ce6d&x-expi... **单点登录**:在集成 Zeppelin 后,用户使用作业平台时已经产生过登录的动作,再次登陆Zeppelin对用户的使用体验很不友好。所以基于 Shiro 做相应的扩展,通过增加 Shiro Plugin 共享 JWT Token 的方式避免用户二次...

字节跳动 Flink 单点恢复功能及 Regional CheckPoint 优化实践

**01****单点恢复机制**在字节跳动的实时推荐场景中,我们使用 Flink 将用户特征与用户行为进行实时拼接,拼接样本作为实时模型的输入。拼接服务的时延和稳定性直接影响了线上产品对用户的... * 如何避免在文件系统上存储过多的 Checkpoint 历史数据 如果有某个 Region 一直失败(遇到脏数据或代码逻辑问题),当前的机制会导致把所有历史 Checkpoint 文件都保留下来,显然这是不合理的。 ...

特惠活动

域名注册服务

cn/top/com等热门域名,首年低至1元,邮箱建站必选
1.00/首年起32.00/首年起
立即购买

热门爆款云服务器

100%性能独享,更高内存性能更佳,学习测试、web前端、企业应用首选,每日花费低至0.55元
60.00/1212.00/年
立即购买

DCDN国内流量包100G

同时抵扣CDN与DCDN两种流量消耗,加速分发更实惠
2.00/20.00/年
立即购买

单点系统登录-优选内容

云身份中心登录门户的单点登录概述
SSO概述单点登录(SSO)是一种跨系统的身份验证解决方案,可让用户仅通过一次身份验证,即可登录多个应用程序和网站。 火山引擎云身份中心(CloudIdentity)提供了独立于火山引擎官网控制台站点的登录门户,用于为企业客户提供个性化的登录体验、支持员工单点登录的复杂权限管理。 该登录门户支持基于SAML 2.0协议的单点登录,以企业自有身份系统为身份提供商(Identity Provider,简称IdP)、云身份中心的独立登录门户为服务提供商(Service...
如何完成SAML SSO登录配置
背景信息本文介绍基于SAML 2.0协议单点登录到云身份中心登录门户的配置方法。基本概念和基础介绍见:云身份中心登录门户的单点登录概述。 前提条件已具备可用的企业身份系统,且身份系统支持SAML 2.0单点登录协议,如飞书、飞连、Azure AD、Okta或其他采购/自建的系统。 已经创建或同步云身份中心用户。在单点登录过程中,云身份中心用户名称需要与企业身份系统传递的用户信息(例如用户ID、用户名、邮箱等)一一映射,请保证云身份中心...
基于OAuth2.0的单点登录配置
火山引擎支持使用标准的OAuth2.0协议的完成授权来实现单点登录。OAuth2.0仅支持用户SSO的方式。 基本概念 概念 说明 授权端点 由身份提供方(IDP)提供,用于获取授权的终端Https URL,用户访问时将通过此端点完成身份... 火山引擎SSO仅支持使用授权码的方式换取 应用客户端ID 在支持OAuth2.0的身份供应方系统中,需要注册应用并生成一个应用客户端ID(Client ID),访问授权端点时需要使用应用ID和密钥进行匹配校验。 回调地址 由服务提供...
单点登录的多种登录方式
火山引擎支持多种SSO登录方式: 从IDP侧直接发起登录从IDP侧直接发起登录指在IDP侧用户认证身份并登录后,点击火山引擎应用,直接向火山引擎发送saml response并跳转到火山引擎的SSO登录页。 在页面上能够在下拉框中选择当前用户允许登录的账号,以及账号下允许登录的身份(用户、角色),点击登录即可以对应身份登录到火山引擎控制台。 从SP侧发起登录从SP侧发起登录指通过火山引擎的企业联邦登录页面,输入账号名或账号ID后,选择账号下...

单点系统登录-相关内容

OAuth2.0单点登录的接口标准

OAuth登录过程中,火山引擎支持授权码模式的OAuth认证,需要通过企业身份系统的授权端点获取授权码、通过Token端点获取AccessToken、通过UserInfo端点获取用户信息。OAuth登录基本流程见:OAuth基本流程。 其中获取授权码通过URL参数返回,获取AccessToken和用户信息的接口标准分别如下所示: access_token 接口标准请求信息 请求方式 HTTP POST 请求类型 application/x-www-form-urlencoded 请求地址 ${access_token URL} Request cl...

OAuth 2.0

自有账号系统支持通过 OAuth 2.0 通用授权协议实现单点登录。将观看限制设置为 OAuth 2.0 后,用户必须在您的自有账号系统完成登录,才能进入直播间观看直播或发送评论等。 前提条件您已开通旗舰版或定制版套餐。具体操作,详见服务购买。 确保您拥有火山引擎主账号或具备观看页管理 > 可编辑权限的子账号。有关如何添加子账号,详见子账号管理。 联系企业直播技术支持获取重定向地址。 在您的自有账号系统完成企业直播的备案。备案时...

用户登录设置

操作场景当您创建好云身份中心用户后,企业员工需要具备有效的登录方式以最终登录至火山引擎。 对于基于飞书同步的云身份中心用户,可以直接在火山引擎官网登录页面进行飞书第三方登录,参考账号登录。 对于手动创建的云身份中心用户,火山引擎提供了独立的登录门户,支持企业员工通过单点登录从企业身份系统登录至独立的登录门户后,选择其可登录的火山引擎账号进行登录。该登录方式对于从企业身份源同步创建的云身份中心用户同样适用...

域名注册服务

cn/top/com等热门域名,首年低至1元,邮箱建站必选
1.00/首年起32.00/首年起
立即购买

热门爆款云服务器

100%性能独享,更高内存性能更佳,学习测试、web前端、企业应用首选,每日花费低至0.55元
60.00/1212.00/年
立即购买

DCDN国内流量包100G

同时抵扣CDN与DCDN两种流量消耗,加速分发更实惠
2.00/20.00/年
立即购买

添加应用

认证协议:以单点登录认证协议访问应用。飞连支持的认证协议类型包括 CAS、OAuth 2.0、OIDC、SAML 和 LDAP 协议。以该方式添加的应用支持通过应用网关安全访问。 泛域名应用:当多个应用共享一个域名时,可选择以该方式接入应用,飞连应用网关可以对接泛域名类型应用。以该方式添加的应用支持通过应用网关安全访问。 快捷链接:以 URL 快捷链接访问网站。以该方式添加的应用支持通过应用网关安全访问。例如,企业旧的业务系统短时间无...

身份提供商常见问题

SAML身份提供商证书管理SAML2.0协议中,X509证书是在单点登录过程中的安全性保证。火山引擎提供证书轮换能力。为了您的账号安全,推荐您使用合理的有效期作为您的IDP元数据文件中的证书有效期,例如6个月、1年,并定期轮换。轮换时,您可以: 在您的身份提供商系统中生成新的证书并下载。 在火山引擎访问控制-身份提供商管理中点击对应身份提供商详情,点击修改身份提供商元数据信息,可在弹窗中上传最新的证书。上传后,两份证书同时生效...

单点登录(SSO)概述

SSO概述火山引擎访问控制(IAM)支持基于SAML 2.0和OAuth2.0协议的的单点登录(SSO),以企业自有身份为身份提供商(IdP)、火山引擎为服务提供商(Service Provider,简称SP)帮您实现企业或组织自有身份与火山引擎之间的SSO,即用户在IdP系统登陆后即可通过跳转链接访问已配置互信关系的SP系统。 SSO登录方式火山引擎支持通过企业IDP直接SSO登录到控制台的模式,也支持在火山引擎回跳到企业IDP登录后再SSO到登录的模式。在登录页,可找到企业...

启用免密登录

多云CDN基于云服务商的外部身份SSO功能(如“角色SSO”,基于角色的单点登录等)功能,向您提供免密登录服务。您只需在云服务商的系统中将多云CDN配置为受信任的身份提供商(IdP),就可以通过多云CDN一键登录到云服务商的控制台。 应用场景免密登录为您带来以下便利: 通过多云CDN控制台快捷跳转到云服务商控制台,省去繁琐的多平台登录和切换流程 为多云CDN的不同子用户配置云服务商控制台的不同访问权限,集中管理权限 规避频繁使用不...

基本概念

系统配置和命令审批。 运维人员运维人员是拥有云堡垒机资源运维权限(VBHOperateOnlyAcces)的用户,可通过 SSH 协议、SFTP 协议或 RDP 协议登录云堡垒机,对导入云堡垒机的资源进行各种运维操作。 审计人员审计人员是... 单点登录单点登录是指在多个独立应用系统环境下,只需要登录一次即可访问其他相互信任的应用系统。云堡垒机与其管理的资源已经完成账号授权,因此,用户只需单点登录云堡垒机,即可访问其下所有已经授权的资源。 多因...

配置 CAS 认证协议接入

为了方便企业用户的认证登录,飞连支持配置 CAS2.0 协议作为认证源,以满足企业自有认证源的接入需求。通过配置协议作为认证源,用户可以更加简便地登录各应用系统。本文将介绍如何配置 CAS2.0 认证源接入。 协议介绍 CAS (Central Authentication Service) 协议是一种用于 Web 的单点登录和登出协议,它允许用户访问多个应用程序,而无需多次输入用户名和密码。用户只需要登录一次,就可以访问所有已经注册到 CAS 服务器的应用程序。C...

特惠活动

域名注册服务

cn/top/com等热门域名,首年低至1元,邮箱建站必选
1.00/首年起32.00/首年起
立即购买

热门爆款云服务器

100%性能独享,更高内存性能更佳,学习测试、web前端、企业应用首选,每日花费低至0.55元
60.00/1212.00/年
立即购买

DCDN国内流量包100G

同时抵扣CDN与DCDN两种流量消耗,加速分发更实惠
2.00/20.00/年
立即购买

产品体验

体验中心

云服务器特惠

云服务器
云服务器ECS新人特惠
立即抢购

白皮书

从ClickHouse到ByteHouse
关于金融、工业互联网,都有对应的场景特性、解决策略、实践效果具体呈现,相信一定能解决你的诸多疑惑
立即获取

最新活动

爆款1核2G共享型服务器

首年60元,每月仅需5元,限量秒杀
立即抢购

火山引擎增长体验专区

丰富能力激励企业快速增长
查看详情

数据智能VeDI

易用的高性能大数据产品家族
了解详情

一键开启云上增长新空间

立即咨询