Návrh Školení

Úvod

  • Pouzdro pro SOS (Single-Sign-On-Authentication)
  • CAS vs LDAP vs OpenID

Přehled architektury CAS

  • Systémové komponenty
  • Server CAS
  • klienti CAS
  • Podporované protokoly
  • Softwarové komponenty
    • Spring MVC/Spring Webflow
    • Prodej vstupenek
    • Autentizace

Budování CAS jako překryvný projekt

  • Sestavení a nasazení pomocí Gradle, Maven a Docker
  • Použití vlastního zdroje a zdroje třetí strany
  • Správa závislostí

Konfigurace ověřování v CAS

  • Organizace autentizačních obslužných programů pomocí autentizačního manažera
  • Výběr obslužných programů a schémat ověřování
  • Testování výchozího schématu ověřování
  • Hlavní usnesení
  • Transformace ID uživatele
  • Nastavení dlouhodobého ověřování „Pamatuj si mě“.
  • Nastavení ověřování proxy
  • Vícefaktorové ověřování (MFA)
  • Omezení neúspěšných pokusů o přihlášení pomocí omezení přihlášení
  • Konfigurace souboru cookie relace SSO

Rozlišení a uvolnění atributů

  • Atribut Principal-Id: příjem ověřeného ID uživatele
  • Zásady uvolňování atributů: Uvolňování atributů aplikacím
  • Ukládání atributů do mezipaměti: Ukládání vyřešených atributů do mezipaměti
  • Atributy šifrování: Podmíněné šifrování atributů

Odstraňování problémů

Shrnutí a další kroky

Požadavky

  • Pochopení bezpečnostních konceptů (autentizace, autorizace atd.)
  • Znalost Linux a příkazového řádku

Publikum

  • Správci systému
 7 hodiny

Počet účastníků


Price per participant

Upcoming Courses

Související kategorie