Это глупо, так что имейте в виду! Также сообщите мне, если это не на том сайте.
Я хотел бы реализовать в виде серверного устройства решение для единого входа, которое могло бы интегрироваться с «облачными» приложениями, такими как salesforce.com или приложения Google. Но я также хотел бы, чтобы этот первоначальный вход в систему определял, к каким веб-сайтам может получить доступ пользователь. Я действительно не знаю терминологии, связанной со всеми этими вещами, поэтому я попытаюсь нарисовать картину шаг за шагом:
Пользователь садится за компьютер, открывает веб-сайт и направляется на страницу входа в систему единого входа (без входа пользователь не может получить доступ к другим сайтам, как в кафе).
После входа в систему пользователь подключается к порталу SSO со ссылками для запуска различных веб-приложений. Теперь пользователь может получить доступ к разрешенным веб-сайтам.
Пользователь выходит из системы и возвращается к первому шагу.
Я пытаюсь удалить сетевую аутентификацию с компьютера и поместить ее в веб-браузер, если это имеет смысл? Идея состоит в том, чтобы меньше полагаться на операционную систему и локальную инфраструктуру, и больше внимания уделяется интеграции «облачных» сервисов. Я хотел бы либо найти подобное программное обеспечение, либо, возможно, начать собирать группу для проекта с открытым исходным кодом, который можно было бы построить на Linux?
Я знаю, что это нестандартно, но если бы кто-нибудь мог хотя бы назвать технологию или протокол, которые будут использоваться на каждом этапе, это было бы очень признательно.
Спасибо, Тим
В Веб-фильтр Barracuda продуктовая линейка позволяет Аутентификация Active Directory (или LDAP) и может устанавливать правила доступа в Интернет на основе членства пользователей / групп. Это позволяет создавать очень подробные правила. Если пользователь вошел в домен Active Directory, доступ может быть прозрачным.
Портал, о котором вы говорите, может быть внутренним сайтом или тем, что вы создаете. Однако, если у вас есть определенные ссылки или сайты, которые вы разрешаете, просто ограничьте пользователей / группы этими адресами.
Имейте в виду, что вы также можете создавать локальных пользователей / группы на устройстве для управления доступом. Или вы можете разместить свой сервер каталогов в «облаке» ...