企业文档管理系统单点登录的接入方案详解
2021-08-18

单点登录接入说明

一、       概述

基于统一的AD域身份认证机制,支持其他系统平台通过一键式登录到本系统,身份验证逻辑如下:

1、 外系统或者平台,对账号、密码(明文),进行DES加密,并构造单点登录请求的URL。

2、 企业文档管理系统根据收到的账号进行解密,并同步向AD域进行验证,验证通过则同步用户的身份信息,验证不通过则跳转到登录页面。

二、       接入说明

请求地址

http://ip:888/sso-login.ht? userName=xxxxx&password=xxxxx&timestamp=xxxxxxxx

参数说明

userName:需要采用des加密。

password:需要采用des加密。

timestamp:当前时间戳,如java实现:new Date().getTime()。

注意事项

1、 时间戳:外系统平台的时间和文档管理系统服务器的时间差不能超过2小时

2、 DES加密的秘钥,从【设置】-【全局配置】-【系统设置】中生成,该秘钥不能轻易变,否则会导致单点登录异常。

易迅云盘文档管理系统单点登录