• 如何配置Portal 基于AD的单点登录配置


    Portal for ArcGIS支持两种类型的账户,分别是:

    1.系统内置账户。

    2.外部系统的企业账户。

    这两种不同的账号分别支持多种身份认证方式:

    账号类型

    认证方式

    细分认证方式

    系统内置账号

    Portal认证

    外部系统企业账户

    Portal认证

    LDAP

    AD

    Web服务器认证

    LDAP

    LDAP+PKI

    SAML标准认证

    下面将介绍SAML标准认证和Portal AD认证两种认证方式的配置过程。

    1.   SAML原理流程

    2.   微软AD联合服务安装过程

    2.1. 安装AD 域服务

    2.2. 安装AD 轻型目录服务服务(Portal AD认证方式需要安装)

    2.3. 安装AD 联合服务(SAML 认证方式需要安装)

    3.   配置AD联合服务

    3.1. 配置AD联合服务

     

    3.2. 配置Portal身份提供者

    3.3. 配置成功

    3.4创建用户

     

    4.   使用LDAP作为账户存储(Portal AD认证方式)

    访问Portal Admin REST地址,更新Identity Store的配置。

    Security > Config > Update Identity Store

    {
      "type": "LDAP",
      "properties": {
        "userPassword": "secret",
        "isPasswordEncrypted": "false",
        "user": "cn=administrator,cn=users,dc=esrigz,dc=com",
        "userFullnameAttribute": "cn",
        "ldapURLForUsers": "ldaps://192.168.1.79:389/ou=users,ou=ags,dc=esrigz,dc=com",
        "userEmailAttribute": "mail",
        "usernameAttribute": "name",
        "caseSensitive": "false",
        "userSearchAttribute": "uid"
      }
    }
    

      

  • 相关阅读:
    Autofac-案例
    Autofac-DynamicProxy(AOP动态代理)
    AutoFac注册2-程序集
    MVC添加跨域支持Cros
    redis笔记3-基础知识与常用命令
    Redis笔记2-Redis安装、配置
    Redis笔记-八种数据类型使用场景
    ActionResult源码分析笔记
    .NET UrlRouting原理
    webapi使用ExceptionFilterAttribute过滤器
  • 原文地址:https://www.cnblogs.com/luwl/p/7799664.html
Copyright © 2020-2023  润新知