Pergunta : único signon

Eu fui pedido por um cliente para executar o único signon para nosso Web site de sua rede. Os métodos preferred/configurações são estes:
1) SSO deve ocorrer sobre https a informação do
2) SSO que deve incluir uma informação da confiança do
3 do timestamp) de toda a sorte deve ser Timestamps cifrados do
4) é sincronizada com o tick.usno.navy.mil e/ou o tock.usno.navy.mil dentro +/- de 30 segundos *
5) onde razoável é preferred que os usuários têm somente o acesso ao sistema confiado através de SSO e não pelo
6 do início de uma sessão) os seguintes métodos da mistura e de cifragem estão suportados:
7 do
D. MD5 do
C. SHA-1/SHA-256 do
B. AES do
A. 3DES (mistura) (mistura, deprecada)) que nós precisamos de suportar a versão 3 de /access LDAP ou o local do higher

My é construído em .net using o estúdio visual, base de dados 2008 do usuário do SQL - hospedada toda por DiscountASP.  o

I não tem NENHUMA experiência em algum desta e do am muito nervosos. Minhas perguntas são; o
1.How faz acesso de I seu LDAP?  Eu penso através de XML de algum modo.  Alguma boa referência para isto?
2. Se eu converto locais aos https, que atualizações do código eu terei que fazer? Significa recoding de todas as páginas ou ele bate principalmente a lima de config.sys? o
3. qualquer um tem as boas ligações para começar pesquisar?

Thanks tanto para alguma ajuda…
class= do

Resposta : único signon

como você planeia usar o símbolo? será usado para autenticar seu usuário ao serviço de correia fotorreceptora?

synching o tempo do seu usuário com os fornecedores de confiança do tempo:
http://www.experts-exchange.com/OS/Microsoft_Operating_Systems/Server/2000_Server/Q_22951251.html

Transformação BASE64
http://www.devcurry.com/2009/01/convert-string-to-base64-and-base64-to.html

AES é uma cifragem simétrica, assim que eu supor que você trocará chaves de antemão em uma maneira segura.
http://www.experts-exchange.com/Programming/Languages/.NET/Visual_Basic.NET/Q_24845774.html

há ainda alguns desconhecidos principais.
Como o cliente planeia para que você tenha a lima diária em uma maneira segura?
O cliente deve desdobrar um serviço de correia fotorreceptora para verific usuários. Este serviço de correia fotorreceptora esconderá os detalhes de LDAP de você, assim que você não terá que tratar diretamente o LDAP.
Naturalmente, você precisa os detalhes do serviço de correia fotorreceptora.

ShalomC
Outras soluções  
 
programming4us programming4us