軽量サードパーティ認証(LTPA)は、IBM WebSphereおよびLotus Domino製品で使用されている認証技術です。LTPA技術を採用したWebサーバーにアクセスする場合、 Webユーザーは物理サーバー間でログイン情報を再利用できます。
LTPA認証を使用するように設定されたLotus DominoサーバーまたはIBM WebSphereサーバーは、Webユーザーにユーザー名とパスワードの入力を求めます。ユーザーが認証されると、ブラウザはセッションCookie(1回のブラウジングセッションのみ有効なCookie) を受け取ります。このCookieにはLTPAトークンが含まれています。
LTPAトークンを受け取ったユーザーが、最初のサーバーと同じ認証レルムに属するサーバーにアクセスし、ブラウジングセッションが終了していない(ブラウザが閉じられていない)場合、ユーザーは自動的に認証され、名前とパスワードの入力を求められることはありません。このような環境は、シングルサインオン環境とも呼ばれます。
参照
参考文献
- DeveloperToolbox テクニカル マガジン: WebSphere と Domino のシングル サインオン
- OpenNTF.org の DominoTomcatSSO: Tomcat 用の LTPA のオープンソース実装
- [1] ウェブスフィア
- [2] Websphere Libertyプロファイル