quarta-feira, 20 de maio de 2009

Funcionamento de um processo de Single Sign On no Portal

O SSO (single sign on) é um ponto chave na integração de serviços heterogeneos de um Portal corporativo. Boa parte das ferramentas da IBM baseiam-se em LTPA Token.

O LTPA (Lightweight Third-Party Authentication)é o mecanismo baseado em um token de sessão criptografado, que estabelece uma relação de confiança entre servidores com arquiteturas diferentes, como por exemplo WebSphere Portal e Domino.

Para exemplificar mais sobre o assunto eu trago um trabalho preparado pelo meu amigo Marcelo Savio bastante interessante e que eu acredito que possa ajudar.

1 - Como o Portal da IBM (WebSphere Portal) faz SSO com o Domino, para entendimento geral de como funciona o mecanismo.
http://www.ibm.com/developerworks/websphere/zones/portal/proddoc/dw-w-sso-portal-domino/

2 - Informações sobre configuração de LTPA no Domino:

2.1 Importing the WebSphere LTPA key into Lotus Domino
http://publib.boulder.ibm.com/infocenter/lqkrhelp/v8r0/topic/com.ibm.lotus.quickr.admin.wp.doc/collab/i_domi_t_sv_dom_all_sso_key_imp.html

2.2 - Observação sobe o mapeamento de nomes
http://www-01.ibm.com/support/docview.wss?rs=463&uid=swg21214269

2.3 - Observações gerais sobre SSO
http://www-01.ibm.com/support/docview.wss?uid=swg21216978


Sites não-IBM

3 - Implementação de suporte a LTPA no Apache Tomcat (com código)
http://www.automatedlogic.com/domblog.nsf/dx/DominoTomcatSSOIntegration

4 - Blogs independentes que exploram o assunto (alguns com código)
4.1 - http://blogs.nil.com/jeds/2009/04/04/ltpa-token/
4.2 - http://offbytwo.github.com/2007/08/21/working-with-ltpa.html
4.3 - http://vivekagarwal.wordpress.com/2008/07/15/need-to-decode-webspheredomino-ltpa-token-for-sso/

Nenhum comentário: