深信服社区»版块 SDK开发者专区 零信任SDK开发者论坛 零信任SDK集成账号密码问题

零信任SDK集成账号密码问题

查看数: 21282 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-8-24 17:58

正文摘要:

现在是APP与竹云做IAM认证,认证后需要零信任构建隧道,根据提供的上图,进行密码账号认证,认证时竹云、app、零信任三个系统的账户密码是一样的么?如果描述不对请指出。 ...

回复

新手031815 发表于 2024-1-22 12:55
每天学习一点点,每天进步一点点。
新手078326 发表于 2024-1-21 11:19
请问有没有其他的解决方案?有更好的建议
司马缸砸了光 发表于 2024-1-19 10:49

楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考
新手780102 发表于 2024-1-18 11:16
每天学习一点点,每天进步一点点。
JM 发表于 2024-1-17 10:51
每天学习一点点,每天进步一点点。
lockey666 发表于 2023-9-4 09:25
本帖最后由 lockey666 于 2023-9-4 09:28 编辑

如果竹云不暴露在互联网,可以atrust也和竹云对接,使用https认证接口。这样APP传账号密码,思路1:先传给atrust,atrust传给竹云校验,检验通过后获得内网权限,再传给APP自己的接口登录。思路2:先传给atrust,atrust传给竹云校验,竹云通过后返回了token信息, APP获得了内网权限,APP利用SDK拿到了竹云返回给atrust的token,然后利用token上线APP
Flamingo 发表于 2023-8-25 17:21
看这个流程图,首先是app提交账号密码到APP服务器,APP服务器转发到统一认证服务器(也就是竹云)进行鉴权,成功后,会返回用户票据给app,此时APP业务已经上线。
接下来sdk使用票据发给零信任控制器做认证,实际上零信任控制器也会将票据转发给统一认证服务器(竹云)去鉴权,票据鉴权成功即完成零信任上线。
用户密码和票据指向的是同一个用户。
“路人甲 发表于 2023-8-25 09:54
李大帅气 发表于 2023-8-25 09:53

学习学习学习学习学习学习学习学习学习学习