Fråga : singelsignon

Jag har frågats av en beställare att genomföra singelsignonen för vår webbplats från deras knyter kontakt. De preferred metoderna/konfigurationerna är dessa:
1) SSO bör uppstå över https, information om
2) som SSO bör inkludera en information om förtroende för tidsstämpel
3) av några sorterar bör vara kodade tidsstämplar för
4) synkroniseras med tick.usno.navy.mil, och/eller tock.usno.navy.mil till inom +/- 30 understöder *
5) var rimligt det är preferred att användare har endast att ta fram till det betrodda systemet via SSO och inte vid rikta inloggnings
6) efter pölsan och krypteringmetoder stöttas:
7 för
D. MD5 (pölsa som för
C. SHA-1/SHA-256 (pölsa) för
B. AES för
A. 3DES skarpt ogilla),) som vi behöver att stötta /access LDAP version 3, eller platsen för higher

My byggs i .net using visuellt hjälpmedelstudion, SQL-serverdatabas 2008 - som varas värd all av DiscountASP.  

I har INGET att erfara i några av mycket nervösa detta och förmiddag. Mitt ifrågasätter är;
1.How jag tar fram deras LDAP?  Funderare I via XML somehow.  Någon goda hänvisar till för denna?
2. Om jag konverterar platser till https, vad kodifierar uppdateringar ska mig måste att göra? Den betyder recoding allra av sidor eller det slår främst config.sysen sparar?
3. någon har goda anknyter för att starta att forska?

Thanks SÅ mycket för någon hjälp…
" klar "

Svar : singelsignon

hur du planerar för att använda tecken? ska det var van vid legitimerar din server till den tjänste- rengöringsduken?

synching din servers av tid med pålitliga tidfamiljeförsörjare:
http://www.experts-exchange.com/OS/Microsoft_Operating_Systems/Server/2000_Server/Q_22951251.html

Omformning BASE64
http://www.devcurry.com/2009/01/convert-string-to-base64-and-base64-to.html

AES är en symmetrisk kryptering, så jag antar att du ska swap stämm dessförinnan i ett säkert sätt.
http://www.experts-exchange.com/Programming/Languages/.NET/Visual_Basic.NET/Q_24845774.html

det finns stilla några ha som huvudämne okändor.
Hur kunden planerar för att dig ska ha dagstidningen att spara i ett säkert sätt?
Kunden måste utplacera en tjänste- rengöringsduk för att verifiera användare. Detta tjänste- ska skinn för rengöringsduk som LDAPEN specificerar från dig, så du ska inte måste att handla direkt med LDAP.
Naturligtvis du behöver den tjänste- rengöringsduken specificerar.

ShalomC
Andra lösningar  
 
programming4us programming4us