Logo comundus GmbH
Zur Suche springen Zum Inhalt springen Zur Sitemap springen

Liferay Single sign-on

Nur mit einem Passwort am Portal authentifizieren

Foto von Stefan Hilpp
Stefan Hilpp Leitung Marketing & Vertrieb
E-Mail: Stefan Hilpp Tel.: +49 7151 96528-0
Benötigen Sie weitere Informationen?
Kontaktformular
Liferay Single Sign-on

Liferay Single sign-on

Wer an seinem Arbeitsplatz sitzt, möchte an einem Unternehmensportal mit einem Passwort auf alle Anwendungen zugreifen können, die für sein Aufgabengebiet relevant sind. Unter der Haube eines Portals summieren sich viele Programme. Ein Zugriff ist nur dann benutzerfreundlich, wenn sich der User nicht bei jeder Anwendung erneut anmelden muss. Liferay unterstützt Single Sign-on, somit ist nur noch eine Authentifizierung am Portal nötig. Damit User, sich an einer Website oder einem Portal mit z. B. ihrem Windows-Passwort authentifizieren können, muss eine Verbindung zum bestehenden AD/LDAP aufgebaut werden. Die Verbindung zwischen Liferay und der Benutzerverwaltung wird oft durch einen Authentifizierungsserver z.B. CAS hergestellt. Dadurch ist es möglich verschiedene Benutzerverwaltungen, wie Active Directory, LDAP Systeme oder Datenbanken mit Liferay zu verbinden.

So werden Sicherheitstickets generiert

Ruft ein Benutzer die Liferay Seite erstmalig auf, wird er zuerst an den CAS Server weitergeleitet. CAS prüft: Wer ist der Mitarbeiter und was darf er. Dort übermittelt der Benutzer seine Zugangsdaten, z.B. Username und Passwort. CAS schickt diese Informationen an die Benutzerverwaltung und erhält von dieser das OK, wenn die Logindaten stimmen. Gegebenenfalls kann die Benutzerverwaltung auch weitere Merkmale wie Gruppenzugehörigkeiten an den CAS Server zurückmelden. Anschließend schickt der CAS Server den Benutzer wieder an das Liferay Portal zurück. Diesmal jedoch ausgestattet mit einem Sicherheitsticket.

Es enthält enthält nun alle notwendigen Informationen, die das Portal benötigt, um dem Benutzer den Zugang zu den erlaubten Anwendungen zu geben. Die zentrale Anmeldung am Authentifizierungsserver (CAS oder Siteminder) kann bei internen Portalen automatisch mit der Windows-Anmeldung erfolgen. Dadurch ist der Zugriff auf weitere Systeme wie Liferay, Dokumentenmanagement-Systeme, ERP usw. ohne Anmeldung möglich. Für eine gesicherte Datenübertragung werden SSL, ldaps oder IPsec notwendig.