2012-08-11 43 views
7

से मेरे मौजूदा एप्लिकेशन में लॉग इन करने के लिए एसएसओ का उपयोग करना मेरी कंपनी जल्द ही Google Apps पर स्विच हो जाएगी, और मैं ओपनआईडी के साथ हमारे साइट प्रशासन पृष्ठ को प्रमाणित करने के विचार का प्रस्ताव देना चाहता हूं। इसलिए, Google Apps में लॉग इन करने वाले किसी भी उपयोगकर्ता को स्वचालित रूप से हमारी साइट प्रशासन में लॉग इन किया जाएगा। वर्तमान में, हमारी साइट प्रशासन में डीबी में उपयोगकर्ताओं और पासवर्ड की अपनी सूची है, लेकिन मैं अपने डीबी में सहेजे गए अद्वितीय पहचानकर्ता के साथ Google Apps के आधार पर उपयोगकर्ता सूची रखना चाहता हूं। इस तरह, नए कर्मचारियों को केवल हमारी साइट प्रशासन तक पहुंचने के लिए Google Apps में स्थापित करना होगा।Google Apps

मैंने कुछ शोध किया है, और एसएसओ, ओपनआईडी, और एसएएमएल जैसे शब्दों में आते हैं, लेकिन मैं काफी नीचे नहीं जा सकता कि मुझे किस मार्ग पर जाना है। ऐसा लगता है कि Google के पास विकास के लिए बहुत सारे पथ खुले हैं, और मुझे यकीन नहीं है कि मुझे कौन सा लेना है।

मेरा प्रश्न है: मैं किस प्रकार का प्रमाणीकरण ऊपर वर्णित अपने उद्देश्य के लिए खोज रहा हूं, और क्या कोई मुझे कहां से शुरू करने की दिशा में इंगित कर सकता है? मेरी साइट कोल्डफ्यूजन 9 में प्रकाशित किया गया है, इसलिए उस प्लेटफ़ॉर्म के लिए विशिष्ट उत्तर बोनस हैं।

उत्तर

2

यदि आपको केवल वेब एसएसओ की आवश्यकता है - मुझे विश्वास है कि आप अपने GApps डोमेन को ओपनआईडी प्रदाता के रूप में उपयोग करेंगे। आपका आवेदन तब एक आरपी के रूप में कार्य करेगा और आपके स्वयं के GApps डोमेन और कंपनी प्रशासन द्वारा स्थापित पहचानों का उपभोग करेगा। GAPPS केवल SAML सेवा प्रदाता के रूप में कार्य कर सकता है - इसलिए इस उपयोग के मामले के लिए SAML का उपयोग यथार्थवादी नहीं है।

HTH इयान

+0

"आरपी" गूगल के लिए एक कठिन शब्द है ... मैं तुम्हें यह मतलब नहीं था "अवशिष्ट लाभ" यह सोचते कर रहा हूँ है। क्या आप थोड़ा सा प्रकाश डाल सकते हैं? –

+0

क्षमा करें - ओपनआईडी रिलीइंग पार्टी। सेवा प्रदाता (एसएएमएल) को अवधारणा में इसी तरह। – Ian

+0

एक एसओ न्यूबी की तरह लगने के जोखिम पर, क्या आप मुझे इस पर एक अच्छे ट्यूटोरियल की दिशा में इंगित कर सकते हैं? आपके समय के लिए +1 –