我们之前讨论过SSO。考虑到最近的新发展,我想重新加强与定义要求的对话。
在过去的一周里,我一直在进行市场调查,以寻找以下关键问题的答案:
该项目应该是:
要求
- Web 应用程序的 SSO 解决方案。
- 集成到现有开发的产品中。
- 具有基于策略的密码安全性(长度、复杂性、持续时间和 co)
- 可以使用 Web 界面管理安全策略。
- 可定制的用户界面(密码提示和 co. 屏幕)。
- 高度可用 (99.9%)
- 可扩展。
- 在红帽 Linux 上运行。
很高兴有
- 包含用户组和角色。
- 用 Java 编写。
- 自由软件(开源)解决方案。
到目前为止,没有一个解决方案是“杀手级选择”,这让我认为我将使用几个项目(OWASP、AcegiSecurity + X??)因此进行了讨论。
我们是提供前端和后端应用程序套件的 ISV。前端被分成几个模块,这些模块应该作为自治单元,从客户端的角度来看,他使用“应用程序”——这导致了这个重新分级 SSO 的讨论。
我希望人们分享他们关于适当解决方案的经验和想法。
一些解决方案很有趣
或者更笼统地说这个列表
谢谢你,马克西姆。