Inovação: Conexão única integrada com filtro da web? [fechadas]

1

Este é um doozy, então esteja avisado! Também, por favor, deixe-me saber se isso não está no site correto.

O que eu gostaria de implementar na forma de um appliance de servidor é uma solução de logon único que seria integrada a aplicativos "em nuvem", como o salesforce.com ou o google apps. Mas eu também gostaria desse login inicial para determinar quais sites o usuário pode acessar. Eu realmente não conheço a terminologia que está envolvida com todas essas coisas, então vou tentar pintar uma imagem passo a passo:

  1. O usuário se senta no computador, abre o site e é direcionado para uma página de logon do SSO (sem fazer login, o usuário não pode acessar nenhum outro site, semelhante a um café).

  2. Após o login, o usuário é conectado a um portal de SSO com links para iniciar os vários aplicativos da web. O usuário agora pode acessar sites permitidos.

  3. O usuário efetua logout e agora retorna ao primeiro passo.

O que estou tentando fazer é remover a autenticação de rede do computador e colocá-la no navegador da Web, se isso fizer sentido? O pensamento é menos confiança no sistema operacional e na infraestrutura local, e mais ênfase na integração dos serviços de "nuvem". Eu gostaria de encontrar um software similar, ou possivelmente começar a juntar um grupo para um projeto do tipo open source que poderia ser construído no linux?

Eu sei que isso está errado, mas se alguém pudesse pelo menos possivelmente nomear a tecnologia ou protocolo que seria usado em cada etapa, seria muito apreciado.

Obrigado -Tim

    
por Tim 11.04.2012 / 02:47

1 resposta

2

A linha de produtos Barracuda Web Filter permite Autenticação do Active Directory (ou LDAP) e pode estabelecer regras de acesso à web com base em associações de usuários / grupos. Isso permite regras muito granulares. Se o usuário estiver conectado ao domínio do Active Directory, o acesso poderá ser transparente.

O portal de que você fala pode ser um site interno ou algo que você cria. No entanto, se você tiver links ou sites específicos que você permitirá, basta restringir os usuários / grupos a esses destinos.

Lembre-se de que você também pode criar usuários / grupos locais no appliance para controlar o acesso. Ou você pode ter seu servidor de diretório na "nuvem" ...

    
por 11.04.2012 / 03:22