单点登录接入说明
一、
概述
基于统一的AD域身份认证机制,支持其他系统平台通过一键式登录到本系统,身份验证逻辑如下:
1、 外系统或者平台,对账号、密码(明文),进行DES加密,并构造单点登录请求的URL。
2、 企业文档管理系统根据收到的账号进行解密,并同步向AD域进行验证,验证通过则同步用户的身份信息,验证不通过则跳转到登录页面。
二、
接入说明
l 请求地址
http://ip:888/sso-login.ht? userName=xxxxx&password=xxxxx×tamp=xxxxxxxx
l 参数说明
userName:需要采用des加密。
password:需要采用des加密。
timestamp:当前时间戳,如java实现:new Date().getTime()。
l 注意事项
1、 时间戳:外系统平台的时间和文档管理系统服务器的时间差不能超过2小时。
2、 DES加密的秘钥,从【设置】-【全局配置】-【系统设置】中生成,该秘钥不能轻易变,否则会导致单点登录异常。
