Schița de curs

Introducere

  • Motivația pentru SOS (Single-Sign-On-Authentication)
  • CAS vs LDAP vs OpenID

Prezentare generală a arhitecturii CAS

  • Componentele sistemului
  • Serverul CAS
  • Clienții CAS
  • Protocoale suportate
  • Componente software
    • Spring MVC/Spring Webflow
    • Gestionarea biletelor
    • Autentificare

Construirea CAS ca Proiect Overlay

  • Construire și implementare cu Gradle, Maven și Docker
  • Utilizarea surselor personalizate și de la terți
  • Gestionarea dependențelor

Configurarea autentificării în CAS

  • Orchestrarea handlerelor de autentificare cu managerul de autentificare
  • Alegerea handlerelor și schemelor de autentificare
  • Testarea schemei implicite de autentificare
  • Rezolvarea principalului
  • Transformarea ID-ului utilizatorului
  • Configurarea autentificării pe termen lung "Remember Me"
  • Configurarea autentificării proxy
  • Autentificare multi-factor (MFA)
  • Limitarea încercărilor de login eșuate cu throttling
  • Configurarea unui cookie de sesiune SSO

Rezolvarea și eliberarea atributelor

  • Atributul Principal-Id: primirea ID-ului utilizatorului autentificat
  • Politica de eliberare a atributelor: eliberarea atributelor către aplicații
  • Stocarea în cache a atributelor: stocarea atributelor rezolvate
  • Criptarea atributelor: criptarea condiționată a atributelor

Depanare

Rezumat și pași următori

Cerințe

  • Înțelegerea conceptelor de securitate (autentificare, autorizare etc.)
  • Familiaritate cu Linux și linia de comandă

Publicul țintă

  • Administratori de sistem
 7 Ore

Numărul de participanți


Pret per participant

Cursuri viitoare

Categorii înrudite