Главная > Управление, SSO > Single Sign-On – вход в почту Live@edu без запроса пароля после первичной авторизации на портале

Single Sign-On – вход в почту Live@edu без запроса пароля после первичной авторизации на портале

Заголовок получился сложным, но слова эти не потребуются студентам, в вузах которых будет реализована технология SSO.

Последняя версия пакета (4.2) опубликована на Microsoft Connect: https://connect.microsoft.com/site185/Downloads . Его основным отличием от версии 4.1 является отсутствие необходимости устанавливать Live RPS сервер, отвечающий за преобразование ссылок.

Использование Single Sign-On позволяет студенту (или любому другому пользователю программы Microsoft Live@edu) перейти в почтовый ящик (Exchange Labs или Hotmail) или другой сервис Windows Live без дополнительной авторизации, если пользователь прошел авторизацию на портале. SSO работает по защищенному протоколу с помощью открытых SOAP-запросов, в связи с чем технология может быть реализована на любой платформе. Важным преимуществом данной системы является привлечение студента на портал вуза для авторизации в Windows Live, что может значительно укрепить портал как средство донесения необходимой информации до студентов.

Полный пакет для загрузки с документацией доступен всем пользователям Live@edu на сайте http://connect.microsoft.com .

В документации доступны следующие сценарии:

  • Сценарий 1a. Идентификатор пользователя в Active Directory ID (AD) совпадает с Windows Live ID
  • Сценарий 1b. Windows Live ID отличается от внутреннего ID
  • Сценарий 2a. Портал на другой платформе, однако сервер IIS присутствует в организации
  • Сценарий 2b. Портал на другой платформе, сервера IIS нет

Оптимальной реализацией является использование сценариев 1a и 1b (Windows Server 2003/2008 + IIS + Microsoft Office SharePoint Server 2007 / WSS 3.0), для которых существует упрощенная документация по подключению и настройке.

При использовании упомянутых сценариев настройка системы занимает 20-30 минут, но есть определенные моменты, на которые стоит обратить внимание:

  • Время на подключение к SSO на стороне сервера может составлять до 7 рабочих дней, поэтому крайне рекомендуем подтверждать необходимость подключения SSO и получения сертификата сразу после регистрации на сайте http://eduadmin.live.com (подробная информация http://mamichev.spaces.live.com/blog/cns!DAD805F3381EED7B!2072.entry ).
  • Если по истечении 7 дней Вы не получили SiteID и подтверждение включения SSO, Вы можете задать соответствующий вопрос на странице http://support.microsoft.com/oas/default.aspx?&prid=12480&ln=en-us .
  • Если у Вас нет никакой возможности установить ПО хотя бы по сценарию использования IIS-сервера, то Вы можете воспользоваться SDK на платформе PHP для того, чтобы ознакомиться и воспользоваться технологией SSO на платформе PHP (http://mamichev.spaces.live.com/blog/cns!DAD805F3381EED7B!2926.entry).

Демонстрацию работы SSO можно посмотреть на сайте http://demo.mlg-edu.ru , инструкция расположена в левом меню портала.

Эффективная веб-часть для MOSS: http://mamichev.spaces.live.com/blog/cns!DAD805F3381EED7B!2378.entry

Подробности в системе помощи Outlook Live: http://help.outlook.com/ru-ru/140/dd873556(en-us).aspx

Рубрики:Управление, SSO
  1. Nihad
    10.04.2009 в 16:44

    Не совсем понял запись. Имеется программа Live@Edu. Сайт использует ASP. Как можно сделать вход, таким как на сайтах microsoft: нажал кнопку Sign in Live и зашел? Или же через форму: заполнил и выполнил вход?

  2. Антон
    11.06.2009 в 05:48

    Можно сделать и по кнопке, как на сайтах microsoft.com, но здесь — заполнил форму авторизации на портале и потом вошел в почту без страницы login.live.com .

  3. Unknown
    20.04.2010 в 12:56

    всем привет! 38 школа рулит а что теперь здесь делать непойму? админы!!

  1. No trackbacks yet.

Оставьте комментарий