Seraph

几乎所有 Confluence (也包括 JIRA 应用程序)的授权都是通过 Seraph 完成的。Seraph 是 Atlassian's 开源 Web 授权框架。Seraph 的目的是提供一个简单,可扩展并可以在任何应用服务器上使用的的授权系统。

Seraph 是 servlet filter 的实现。其唯一的作用是对于给定的 Web 请求来将这个请求关联到特定的用户(或者没有用户,如果请求是匿名的话)。它支持几种验证方法,其中包括基于 HTTP 的验证,基于表单的验证,查找已经存储在用户会话中的证书。

Seraph 自己本身不提供用户管理功能。Seraph 仅仅用于对访问检查存储的认证信息,任何有关用户的的管理功能例如包括(查找一个用户,检查用户的密码)都是在 Confluence 的用户管理中完成的。

如果你希望将你的 Confluence 整合到你自己的单点登录(SSO)结构中,你需要安装  Atlassian Crowd 或者通过写一个 自定义的 Seraph 授权。请查看我们有关 使用 Seraph 进行 HTTP 授权的有关文档。

XML-RPC 和 SOAP 授权

通常情况下 Normally, requests for Confluence's 远程 API 请求将会包含一个授权令牌作为第一个参数。通过这种授权方式,XML-RPC 和 SOAP 授权请求将会在用户管理框架中直接被检查,同时令牌会通过远程 API 子系统被指派。这种请求是不会通过 Seraph 授权的。

但是,如果令牌参数为空的话,Seraph 将会为远程 API 请求作为回调授权方法。所以,如果同 XML-RPC 或者 SOAP 来使用一个自定义 Seraph 授权的话,你需要确定你的令牌参数在 HTTP API 请求中为空。

密码授权

在默认情况,密码授权被 Seraph 委托来作为用户管理系统。其实这种情况并不是必要的,但是当点登录系统根本就不会存在密码,所有必需的校验信息是从 SSO 服务器上获得的。

https://www.cwiki.us/display/CONFLUENCEWIKI/Manage+Users

Confluence 6 授权相关推荐

  1. confluence未授权模板注入/代码执行 cve-2019-3396

    参考: https://jira.atlassian.com/browse/CONFSERVER-57974 https://github.com/knownsec/pocsuite3/blob/ma ...

  2. (转)Confluence 未授权 RCE (CVE-2019-3396) 漏洞分析

    看到官方发布了预警,于是开始了漏洞应急.漏洞描述中指出Confluence Server与Confluence Data Center中的Widget Connector存在服务端模板注入漏洞,攻击者 ...

  3. CentOS 6.5上安装Confluence 5.4.4

    Confluence是一个专业的企业知识管理与协同软件,也可以用于构建企业wiki.通过它可以实现团队成员之间的协作和知识共享. --摘抄自百度百科 一般而言,confluence可以结合jira使用 ...

  4. confluence安装配置详细过程(实践篇)

    一.confluence简介 Confluence是一个专业的企业知识管理与协同软件,也可以用于构建企业wiki.使用简单,但它强大的编辑和站点管理特征能够帮助团队成员之间共享信息.文档协作.集体讨论 ...

  5. 你了解VLSM多少(1)

    摘自 http://hi.baidu.com/5ijsj/item/99fc7125f2b0a53794f62bec 你了解VLSM多少(1) IP Subnetting and Variable L ...

  6. 修复安全删除硬件图标

    每一个计算机用户对任务栏系统托盘区的"安全删除硬件"图标都不陌生,当我们将U盘.可移动硬盘等USB设备插入到计算机的USB接口之后,在任务栏托盘区就会出现一个"安全删除硬 ...

  7. 如何快速添加快捷方式到“发送到”选项...

    WIN7 WIN8添加方法 大家经常会在桌面为常用的应用程序.文件夹或文档创建快捷方式,方便使用.在Win7中,创建方式时只要右键点击应用.文件夹或文档的图标,选择"发送到-桌面快捷方式&q ...

  8. 学习笔记-B/S - Exploits

    B/S - Exploits 免责声明 本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关. 大纲 各类论坛/CMS框架 AEM 74CMS dedeC ...

  9. Debian下Apache2安装与设置 一 ZT

    Debian下Apache2安装与设置 一 ZT 4. Apache 的安装 Apache 的安装无外乎两种方式: 源代码安装和DEB包安装.这两种安装类型各有特色,DEB包安装不需要编译,而源代码安 ...

最新文章

  1. 命令行程序增加 GUI 外壳
  2. linux中一条命令将文件转换为UTF-8格式-解决乱码
  3. C++ —— 初识C++
  4. FTP:文件传输协议(指令及响应代码)
  5. [Liunx]Linux安装screenfetch
  6. 支付宝解释 2019 年账单总额较高;腾讯 QQ 回应新功能可显示对方实时电量;Python 2.7 结束支持 | 极客头条...
  7. NSUserDefaults写作和阅读对象定义自己
  8. python排课问题_教育机构如何解决排课问题?
  9. Set和Map的区别 (@es6)
  10. python读取HDF5数据
  11. PW4052锂电池充电管理芯片2.5A 单节(多并)锂 电池充电管理
  12. 小小丁出生——有图有真相
  13. 【译】可扩展前端2  —  常见模式
  14. 【软件测试】—— 水杯测试用例
  15. 【前端开发】Vue + Fabric.js + Element-plus 实现简易的H5可视化图片编辑器
  16. stm32 MPU6050 6轴姿态传感器的介绍与DMP的应用
  17. 西游记中13大高手排名
  18. 详解BiLSTM及代码实现
  19. BA-业务架构_优化“价值主张画布”,助力企业数字化赋能
  20. 钉钉的B面体验:一个宝藏工具箱

热门文章

  1. 超好用的免费文献管理软件Mendeley 简易入门教程
  2. 超图iServer服务管理概述
  3. 体感开发学习总结 - 二
  4. 《Linux就该这么学》培训笔记_ch01_部署虚拟环境安装Linux系统
  5. 洛谷P1667/[10.22 模拟赛] 数列 (思维+模拟)
  6. 转载:JSON技术的调研报告(四种常见的JSON格式对比及分析)
  7. 移动端总结和手机兼容问题
  8. Objective-C objc_class 介绍
  9. 【电商】几种电商模式及特点
  10. HDU 3282 Running Median 动态中位数,可惜数据范围太小