18.2. SSO (Single Sign On) clusterisées pour les applications web
SSO (Single Sign On) est la possibilité pour les utilisateurs de s'authentifier à une application web unique au moyen d'une authentification réussie, afin d'obtenir l'authentification de plusieurs autres applications sans avoir besoin d'une invite à chaque fois. SSO clusterisée stocke les informations d'authentification dans un cache clusterisé. Cela permet aux applications de serveurs différents de partager l'information et rend également l'information résistante à une défaillance de l'un des hôtes.
Certains mécanismes SSO pris en charge (comme Kerberos, PicketLink SAML) ont besoin que les valves fonctionnent correctement. Les valves ont une fonction similaire à celle des filtres de servlets, mais elles sont traitées avant l'athentification gérée conteneur. Les valves des applications web peuvent être définies dans le descripteur de déploiement
jboss-web.xml
.