Avatar billede pm1 Juniormester
10. oktober 2016 - 11:53 Der er 3 kommentarer

SSO

Hejsa

Fint design eksperten har fået. Det er et stykke tid siden jeg har været logget ind.

Jeg har fået en opgave tilbudt, som jeg er noget i tvivl om hvordan jeg skal løse. Jeg har udviklet en side, hvor man via bruger-id og adgangskode kan logge ind, for at få adgang til videoer og pdf filer.

Der er nu en kommune som gerne vil have adgang til dette via deres interne systemer. Det vil sige når de logger på deres netværk, skal de kunne trykke på et linket til vores hjemmeside fra deres portal, uden at skulle bruger-id og login til at tilgå vores side. Det jeg tænker er et SSO.

Men det kommer vel an på en masse faktorer går jeg udfra. Er der nogle som har en fornemmelse af hvordan dette kunne løses? Jeg er virkelig på bar bund i det her.

Mvh Mads
Avatar billede CRKrogh Ekspert
10. oktober 2016 - 13:15 #1
Hvis du nu kan sende userID og password med i linket, de følger til din side via HTTPS, og selvfølgelig tildeler dem et tilpas komplekst userID og password - kunne det ikke være en mulighed?
Avatar billede olsensweb.dk Ekspert
10. oktober 2016 - 14:06 #2
Single sign-on (SSO)

måske du skulle ligge en cookie du kan teste på, det "sværrer" er så at slette den når brugeren logger af, man kan muligvis styrer det med en session

selve logon ville jeg lave med LDAP, så har brugeren kun et brugernavn/password, og rettigheder styres centralt fra.

PHP
http://adldap.sourceforge.net/

C#
https://auth0.com/blog/using-ldap-with-c-sharp/
https://msdn.microsoft.com/en-us/library/ff649227.aspx
Avatar billede arne_v Ekspert
10. oktober 2016 - 15:04 #3
Den normale maade at loese det paa er at:
* de sender brugeren over til din side med et kryptografisk sikkert token
* du laver et web service kald til dem for at faa valideret token og faa evt. information om bruger
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester