【发布时间】:2015-06-18 13:48:18
【问题描述】:
我有三个不同的网络应用程序(现有应用程序)。
我需要为这些应用程序实现 SSO。
我计划为 SSO 实施 LDAP 服务器和 CAS。
三个应用程序都有自己的用户创建和角色分配。(所有应用程序中的角色创建都是动态的)。
作为初学者,我有以下问题:
- 我应该在不同的LDAP目录下创建用户吗? 在三个中的任何一个中创建用户时的组织 应用?在这种情况下,如何为每个应用程序的用户添加角色?
- 独立管理角色和权限好不好 应用程序本身,因为角色是动态的?
【问题讨论】:
标签: java ldap single-sign-on cas