Нововведение: единый вход в систему, интегрированный с веб-фильтром? [закрыто]

Это глупо, так что будьте осторожны! Также сообщите мне, если это не на правильном сайте.

Я хотел бы реализовать в виде серверного устройства решение единой регистрации, которое могло бы интегрироваться с «облачными» приложениями, такими как salesforce.com или приложения Google. Но я также хотел бы, чтобы этот первоначальный вход в систему определял, к каким веб-сайтам пользователь может получить доступ. Я действительно не знаю терминологии, связанной со всеми этими вещами, поэтому я попытаюсь нарисовать картину шаг за шагом:

  1. Пользователь садится за компьютер, открывает веб-сайт и направляется на страницу входа в систему единого входа (без войдя в систему, пользователь не может получить доступ к другим сайтам, например к кафе).

  2. После входа в систему пользователь подключается к порталу SSO со ссылками для запуска различных веб-приложений. Теперь пользователь может получить доступ к разрешенным веб-сайтам.

  3. Пользователь выходит из системы и возвращается к первому шагу.

Я пытаюсь удалить сетевую аутентификацию с компьютера и поместить ее в веб-браузер, если это имеет смысл? Мысль заключается в том, чтобы меньше полагаться на операционную систему и локальную инфраструктуру, и больше внимания уделяется интеграции «облачных» сервисов. Я хотел бы либо найти подобное программное обеспечение, либо, возможно, начать собирать группу для проекта с открытым исходным кодом, который можно было бы построить на Linux?

Я знаю, что это нестандартно, но если бы кто-нибудь мог хотя бы назвать технологию или протокол, которые будут использоваться на каждом этапе, это было бы очень признательно.

Спасибо, - Тим

1
задан 11 April 2012 в 03:47
1 ответ

Линия продуктов Barracuda Web Filter позволяет аутентификацию Active Directory (или LDAP) и может устанавливать правила доступа в Интернет на основе членства пользователей / групп. Это позволяет создавать очень подробные правила. Если пользователь вошел в домен Active Directory, доступ может быть прозрачным.

Портал, о котором вы говорите, может быть внутренним сайтом или тем, что вы создаете. Однако, если у вас есть определенные ссылки или сайты, которые вы разрешаете, просто ограничьте пользователей / группы этими адресатами.

Имейте в виду, что вы также можете создавать локальных пользователей / группы на устройстве для управления доступом. Или вы можете разместить свой сервер каталогов в «облаке» ...

2
ответ дан 3 December 2019 в 21:50

Теги

Похожие вопросы