2019年6月17日星期一

LDAP与单点登录

单点登录 英语:Single sign-on,缩写为 SSO)是一种多系统共用一个账号的解决方案。这项功能通常是以轻型目录访问协议(LDAP)来实现。当然,SSO的实现方式有很多种,Oauth2.0。
           a. 访问业务网站,重定向到SSO站点,登录主域
           b. 访问其他业务站点,不再需要登录操作
           c. 一次登录,多站直访

SUL 单用户登录,SDL 单设备登录
          a. 任何设备,无论操作系统,只能同时在一个设备上登录
          b. 对与PC来说,只能同时在一个浏览器上登录
          c. 其他设备登录会把已登录设备挤下线
          d. 像微信等,第一次在其他设备登录,需要原设备进行确认



参考链接:
1. LDAP服务器的概念和原理简单介绍
2. 使用包ldap3进行Python的LDAP操作
3. Python 操作LDAP实现用户统一认证密码修改功能
4. python-ldap修改AD域用户密码(CA+SSL)
5. Python操作LDAP
6. LDAP3 修改的操作-- 官方文档
7. 单点登录(SSO)的设计&实现思路