Conceitos
1. CAS
CAS (Central Authentication Service, Serviço Central de Autenticação)
Um framework open‑source de SSO Web (Single Sign‑On, Login Único) criado pela Universidade de Yale.
2. SSO (Login Único)
Reúne a validação de login de vários sistemas web em um único endereço.
- Características: Os aplicativos trocam dados por meio de protocolos web (HTTPS), contando com um ponto de login global exclusivo
- Entendimento simples: Faça login uma única vez no centro de autenticação no mesmo navegador e acesse todos os sites confiáveis sem precisar logar novamente
3. Três papéis do sistema SSO
- User: Usuário final (navegador web)
- Aplicativos web (múltiplos sistemas de negócio)
- Centro de autenticação SSO (instância única)
4. Três princípios centrais do SSO
- Todas as operações de login de contas são executadas no centro de autenticação SSO;
- O centro de autenticação dispõe de mecanismos para avisar cada aplicativo web se o usuário já foi autenticado;
- Uma relação de confiança é estabelecida antecipadamente entre o centro de autenticação e todos os aplicativos web de negócio.
Dois componentes principais
CAS Server (Servidor de autenticação)
- Aplicativo web implantado de forma independente, ele funciona como o único centro de autenticação
- Responsabilidades: Receber login e senha, validar a identidade do usuário; emitir tickets, gerenciar o cookie de sessão global TGC
CAS Client (Cliente embutido em cada sistema de negócio)
- É implantado dentro de cada aplicativo web de negócio, normalmente implementado como um filtro Filter
- Responsabilidades: Interceptar requisições para recursos protegidos; quando o usuário não estiver logado, redireciona automaticamente o navegador para a página de login do CAS Server
Fluxo de operação
- Usuário acessa recursos do sistema de negócio → O CAS Client intercepta a requisição e constata a ausência do
Service Ticket - O cliente redireciona o navegador para o endereço de login do CAS Server, enviando o endereço do sistema de negócio (Service)
- O usuário informa login e senha no CAS Server para concluir a autenticação
- Login bem‑sucedido: O CAS Server grava no navegador o TGC (Ticket Granting Cookie), cookie de sessão global
- Gera um ticket de uso único: Service Ticket (ST)
- O CAS Server redireciona novamente o navegador para o sistema de negócio, incluindo o parâmetro de URL
Ticket=xxx - O CAS Client do sistema de negócio dispara uma requisição servidor‑para‑servidor em segundo plano, enviando endereço Service e Ticket para validar a autenticidade do ticket no CAS Server
- O CAS Server valida o ticket e retorna os dados de identidade do usuário (nome de usuário e demais informações)
- Com validação aprovada, o sistema de negócio cria uma sessão local e o usuário consegue navegar pelas páginas normalmente
Função do TGC: Enquanto o navegador mantiver o cookie TGC, ao acessar outros sistemas integrados ao CAS não será exibida a tela de login, e o login único ocorrerá de forma automática.
Apresentação
Next: Instalação