Ho alcune applicazioni web che sto cercando di collegare tramite CAS, ma sono un po 'confuso riguardo all'autorizzazione, che ho letto CAS non dovrebbe fare. Tuttavia, vedo qualcosa di simile ai gruppi, ma non so cosa siano.
Comunque, il mio scenario è piuttosto comune, ed è il seguente:
Dobbiamo limitare l'accesso a ciascuna delle nostre app che supporteranno SSO. All'interno di ciascuna delle nostre app, ci sono ruoli. Questi ruoli vengono utilizzati per impedire a determinati utenti di accedere a varie parti del sito. Inoltre, gli utenti amministratori dovrebbero poter assegnare agli utenti l'accesso alle app di cui sono amministratori. Inoltre, un amministratore di un sistema potrebbe non essere un amministratore di un altro sistema. È possibile soddisfare tutti questi scenari con CAS? O dovrei guardare un tipo di SSO completamente diverso?
- per spiegare -
CAS - link :
Central Authentication Service project, more commonly referred to as CAS. CAS is an authentication system originally created by Yale University to provide a trusted way for an application to authenticate a user. CAS became a Jasig project in December 2004.