我有一些我试图通过 CAS 绑定的 Web 应用程序,但我对授权有点困惑,我读到 CAS 不应该这样做。然而,我看到类似群体的东西,但不知道它们是什么。
无论如何,我的情况很常见,如下所示:
我们需要限制对将支持 SSO 的每个应用程序的访问。在我们的每个应用程序中,都有角色。这些角色用于阻止某些用户访问站点的各个部分。此外,应该允许管理员用户为用户分配对他们作为管理员的应用程序的访问权限。此外,一个系统的管理员可能不是另一个系统的管理员。CAS能否满足所有这些场景?还是我应该研究一种完全不同类型的 SSO?
- 解释 -
CAS - http://www.jasig.org/cas:
Central Authentication Service 项目,通常称为 CAS。CAS 是最初由耶鲁大学创建的身份验证系统,旨在为应用程序提供一种可信的方式来验证用户身份。CAS 于 2004 年 12 月成为 Jasig 项目。