零信任访问控制系统aTrust

深信服零信任访问控制系统aTrust(简称aTrust),是深信服基于零信任安全理念推出的一款以“流量身份化”和“动态自适应访问控制“为核心的创新安全产品。产品通过网络隐身、动态自适应认证、终端动态环境检测、全周期业务准入、智能权限基线、动态访问控制、多源信任评估等核心能力,满足新形势下多场景的企业应用安全访问需求。
点击可切换产品版本
知道了
不再提醒
aTrust v2.3.10
{{sendMatomoQuery("零信任访问控制系统aTrust","应用单点登录")}}

应用单点登录

更新时间:2023-06-15

单点登录可解决客户没有统一身份认证平台,实现登录aTrust后,访问业务系统时不再重复登录。单点登录有两种方式,分别是账号代填和票据共享。隧道应用普通模式不支持账号代填单点登陆,需开启隧道转WEB功能后才能配置账号代填单点功能。

此文档重点介绍账号代填方式单点登陆如何配置,票据共享方式可点击下载界面上的接口文档进行参考。

账号代填单点登录又有两种模式分别为智能识别模式和精准识别模式。

智能识别模式:

1.系统将根据内置规则自动识别登录页面的用户名和密码控件,并根据设置的用户名密码规则进行自动填写登录;

2.适用于80%的普通登录界面(无下拉选择或验证码等组件界面);

3.初次登录成功后,后续当账号密码发生变化时可在应用中心选择应用更新单点登录账号信息以处于最新的状态。

登录界面地址:需与WEB应用的后端服务器地址的信息保持一致。

初次默认登录账号:可选择使用aTrust账号密码登录,若应用密码与aTrust账号密码不同则选择“用户自定义账号密码登录”。

配置完成后,将该应用授权给用户user,用户登录aTrust平台点击访问应用时输入框的账号密码将自动填写,且登录按 钮自动跳转到登录站点,填充效果如下。

精准识别模式:

可自定义登录页面的用户名/密码输入框、提交按钮等控件匹配规则便于精准查找,适用于较复杂的登录界面(含有类型 下拉选择、验证码等必填控件的登录界面)。

登录界面地址:需与WEB应用的后端服务器地址的信息保持一致。

定义控件界面:控件匹配属性可以为IDNameplaceholder其中任一信息,未填写时,系统将自动识别控件。


配置完成后,将该应用授权给用户user,用户登录aTrust平台点击访问应用时输入框的账号密码和昵称将自动填写,且 登录按钮自动跳转到登录站点,填充效果如下。