微软全家桶 SSO 好神奇

2023-02-06 18:48:19 +08:00
 shijingshijing

在某半导体公司咨询项目发现的一个神奇的操作,他们的 OA 系统是.Net MVC 写的,一堆内部系统(文档管理、财务、库存管理、订单管理等等)很多也都是基于.Net 的,我用 sharepoint 帮他们弄了个简单的 MIS 系统,就是类似多人共享 Excel ,填表这种,sharepoint 自动生成了一堆东西,因为是 demo 类型的,sharepoint 生成的时候就一路下一步下一步直接 ok 了。

挂到他们内网之后,神奇的是,他们的员工登录 OA 系统点击跳转过来之后,直接就是已经登录的状态了,新增记录什么的也能看到用户就是该员工。。。当时很好奇,但由于时间比较有限,而且涉及到内部权限的问题,也不好意思去问。

回来简单搜索了一下,是不是这个叫集成 Windows 身份验证 (Integrated Windows Authentication ,IWA)的东西?这种场景下,使用体验还是很不错的。

1571 次点击
所在节点    程序员
1 条回复
c6h6benzene
2023-02-06 18:53:56 +08:00
NTLM ,Kerberos 都是微软自家的,优点在于你用他们的全家桶就很开心,但万一要集成其他家的(比如说现在流行的 SAML 、OAuth2 这些)就很恶心😂

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/913719

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX