Schița de curs

Introducere

  • Argumente în favoarea SOS (Single-Sign-On-Authentication)
  • CAS vs LDAP vs OpenID

O prezentare generală a arhitecturii CAS

  • Componentele sistemului
  • Server CAS
  • Clienți CAS
  • Protocoale acceptate
  • Componente software
    • Spring MVC/Spring Webflow
    • Ticketing
    • Autentificare

Construirea CAS ca proiect suprapus

  • Construirea și implementarea cu Gradle, Maven și Docker
  • Utilizarea surselor personalizate și terțe
  • Gestionarea dependențelor

Configurarea autentificării în CAS

  • Orchestrarea manipulatorilor de autentificare cu managerul de autentificare
  • Alegerea manipulatorilor și schemelor de autentificare
  • Testarea schemei implicite de autentificare
  • Rezoluția principală
  • Transformarea identificatorului de utilizator
  • Configurarea autentificării pe termen lung "Remember Me
  • Configurarea autentificării proxy
  • Autentificarea cu mai mulți factori (MFA)
  • Limitarea încercărilor de autentificare eșuate cu restricționarea autentificării
  • Configurarea unui cookie de sesiune SSO

Rezoluția și eliberarea atributului

  • Atributul Principal-Id: primirea ID-ului de utilizator autentificat
  • Politica de eliberare a atributelor: Eliberarea atributelor către aplicații
  • Atribute în cache: Punerea în cache a atributelor rezolvate
  • Criptarea atributelor: Criptarea condiționată a atributelor

Rezolvarea problemelor

Rezumat și pași următori

Cerințe

  • O înțelegere a conceptelor de securitate (autentificare, autorizare etc.)
  • Familiaritate cu Linux și linia de comandă

Audiență

  • Administratori de sistem
 7 ore

Numărul de participanți


Pret per participant

Upcoming Courses

Categorii înrudite