Sbo同Add-on插件之间的单一认证(SSO)实现

简介:
SSO:Single Sign On,我通常将它翻译成为单点认证,不同的应用程序之间通过统一的认证技术实现对所有应用的一次性认证,就是说只要通过一次性登录确定为有效的用户,就可以获得在支持SSO认证的业务应用和业务模块中的相应的操作权限。

这种业务要求很现实,看起来也要求的很简单,嗯,也许应证了那句话:最简单的才是最复杂的。面对这不同的软件提供商,不同的数据接口和数据库支持的应用程序要实现这一目标,不是一件容易的事情。

好在Sbo Add-on插件是基于Sbo SDK进行开发的,从而能够很好的实现Add-on与Sbo主程序之间的统一认证。这事情说起来可能让人觉得太小case,不过,试想一下:您的Sbo系统实施顾问帮您建设完成了Sbo构架,但是Sbo框架下的复杂业务处理可能需要进行二次开发,比如物流,比如人力资源,比如中心仓库管理,比如生产调度管理,都可能需要二次开发。企业内部支持人员完成了一部分业务的开发,而更为复杂的业务可能因为支持人员的精力局限,需要联合企业外部人员或者软件提供商进行开发,这样,尽管都是运行在Sbo主程序之内,但是却包括了SAP提供的主程序、企业内部人员开发的业务模块以及企业外部单位协助开发的业务管理模块。这些模块集成在一起,统一管理者企业业务信息的管理。他们需要统一的业务审计、权限控制,就是说,Sbo SSO很有必要。

感谢SAP,您不需要特别的考虑怎样使用特别的技术和技巧来完成Sbo与Add-on插件之间的SSO,只要按照Sbo Add-on插件编写规范,就可以容易的实现Sbo主程序、来自不同人员编写的Sbo Add-on插件之间统一的一次性认证。

那么,在Sbo Add-on插件程序编写中,是通过怎样的程序来实现Sbo同Sbo Add-on插件程序之间的单一认证的呢?

Sbo Add-on插件通过以下三个步骤之后,就实现了插件同Sbo主程序之间的SSO:
1、通过UI API SDK获得当前正在运行的Sbo主程序。
   SAPbouiCOM.SboGuiApi sboGuiApi = new SAPbouiCOM.SboGuiApi();
   string strConnection = null; 

   strConnection = System.Convert.ToString( Environment.GetCommandLineArgs().GetValue( 1 ) ); 
        
   // 连接到当前运行的Sbo主程序
   try { 
      //  如果没有发现传来的参数,就失败
     sboGuiApi.Connect( strConnection ); 
   } 
   catch  { // 连接失败
      System.Windows.Forms.MessageBox.Show( “没有发现正在运行的Sbo主程序。" ); 
      System.Environment.Exit( 0 ); 
   } 

   // 获得一个初始化了的应用对象
   SBO_Application = sboGuiApi.GetApplication( 0); 

2、设置Add-on插件发生业务数据的环境在现行Sbo主程序的环境下。
   String strCookie, strConnectionContext;
   // 先初始化公司对象
   oCompany = New SAPbobsCOM.Company();
   // 通过DI API获得连接环境上下文 cookie
   strCookie = oCompany.GetContextCookie();
   // 使用获得的Cookie,通过UI API检索连接环境字符
   strConnectionContext = SBO_Application.Company.GetConnectionContext(strCookie);
   // 设置Sbo登录环境之前,确信公司数据库处于未连接状态
   if (oCompany.Connected) oCompany.Disconnect();
   // 为DI API设置连接环境信息
   oCompany.SetSboLoginContext(strConnectionContext);

3、建立Add-on插件到Sbo现行主程序的公司数据库的连接。
      // 确信公司未连接
      if (oCompany.Connected) oCompany.Disconnect();
      // 建立到公司数据库的连接
      oCompany.Connect();

只要按照以上的步骤来编写您的Add-on插件,就可以实现Sbo主程序同DI API、UI API SDK开发的Add-on插件程序之间的单点认证,而注册之后的Add-on插件也可以纳入到Sbo主程序统一的权限管理范围之列,从而成为Sbo业务管理的一个部分,实现了完美的统一权限管理、单一认证管理。 


本文转自foresun  51CTO博客,原文链接:http://blog.51cto.com/foresun/41315,如需转载请自行联系原作者
相关文章
|
2月前
|
人工智能 JavaScript 网络安全
ToB项目身份认证AD集成(三完):利用ldap.js实现与windows AD对接实现用户搜索、认证、密码修改等功能 - 以及针对中文转义问题的补丁方法
本文详细介绍了如何使用 `ldapjs` 库在 Node.js 中实现与 Windows AD 的交互,包括用户搜索、身份验证、密码修改和重置等功能。通过创建 `LdapService` 类,提供了与 AD 服务器通信的完整解决方案,同时解决了中文字段在 LDAP 操作中被转义的问题。
|
2月前
|
安全 Java 测试技术
ToB项目身份认证AD集成(二):快速搞定window server 2003部署AD域服务并支持ssl
本文详细介绍了如何搭建本地AD域控测试环境,包括安装AD域服务、测试LDAP接口及配置LDAPS的过程。通过运行自签名证书生成脚本和手动部署证书,实现安全的SSL连接,适用于ToB项目的身份认证集成。文中还提供了相关系列文章链接,便于读者深入了解AD和LDAP的基础知识。
|
5月前
|
安全 搜索推荐 Java
SpringSecurity扩展用户身份信息(UserDetails)的方式
通过上述步骤,你就能在Spring Security中扩展 `UserDetails`,进而实现更加个性化和复杂的用户认证和授权机制。记住,在添加更多字段时,保持系统安全性的同时,也需要考虑到用户隐私的保护。
473 1
|
4月前
|
存储 架构师 数据安全/隐私保护
【Azure 环境】由为存储账号(Storage Account)拒绝分配权限而引出的Azure 蓝图(Blueprint)使用问题
【Azure 环境】由为存储账号(Storage Account)拒绝分配权限而引出的Azure 蓝图(Blueprint)使用问题
|
安全 数据安全/隐私保护 物联网
带你读《自主管理身份:分布式数字身份和可验证凭证》——第3章 用示例场景演示SSI工作原理(1)
带你读《自主管理身份:分布式数字身份和可验证凭证》——第3章 用示例场景演示SSI工作原理(1)
带你读《自主管理身份:分布式数字身份和可验证凭证》——第3章 用示例场景演示SSI工作原理(1)
|
存储 安全 物联网
带你读《自主管理身份:分布式数字身份和可验证凭证》——第3章 用示例场景演示SSI工作原理(2)
带你读《自主管理身份:分布式数字身份和可验证凭证》——第3章 用示例场景演示SSI工作原理(2)
带你读《自主管理身份:分布式数字身份和可验证凭证》——第3章 用示例场景演示SSI工作原理(2)
|
存储 缓存 NoSQL
社会你“小峰哥“用Java实现了管理员可以修改任意用户Session的功能 上
社会你“小峰哥“用Java实现了管理员可以修改任意用户Session的功能 上
146 0
社会你“小峰哥“用Java实现了管理员可以修改任意用户Session的功能   上
|
存储 NoSQL Java
社会你“小峰哥“用Java实现了管理员可以修改任意用户Session的功能 下
社会你“小峰哥“用Java实现了管理员可以修改任意用户Session的功能 下
171 0
社会你“小峰哥“用Java实现了管理员可以修改任意用户Session的功能   下
|
存储 文件存储 数据安全/隐私保护