应用身份管理服务 ONEACCESS-配置CAS认证源:概述

时间:2023-11-22 11:22:49

概述

CAS是一个基于HTTP2、HTTP3的协议,要求每个组件都可以通过特定的URL访问。通过CAS协议将OneAccess作为服务提供商,使第三方应用的用户账号数据可以访问OneAccess。支持CAS1.0、CAS2.0、CAS3.0三种协议。

CAS 协议涉及两个主体。两个主体通过用户浏览器进行信息交换。如 CAS Client可以返回带参数的重定向,将信息转发给CAS Server。登录验证成功后CAS Server会返回CAS Client一个包含用户信息的XML, CAS Client验证用户信息后会返回给用户访问资源。

  • CAS Client:CAS客户端,资源提供方,如第三方应用。
  • CAS Server:CAS服务端,身份认证提供方,如OneAccess认证服务。

为方便企业用户的认证登录,OneAccess平台支持配置CAS协议作为认证源,用户可以通过CAS协议认证登录各应用系统以及实现应用系统间单点登录效果,为企业用户带来更简易便捷的登录方式和更好的用户体验。

support.huaweicloud.com/bestpractice-oneaccess/oneaccess_05_0133.html