SSO的工作原理示意图BrowerSSOServerAgentDominoServer①访问OA请求URL=ABrowerSSOServerAgentDominoServer②Agent将访问重定向URL=URL+A③将访问请求提交给SSOServer请求SubTokenBrowerSSOServerAgentDominoServer④没有MasterToken返回SSO登录界面输入用户名和密码BrowerSSOServerAgentDominoServer⑤验证用户LDAP身份验证BrowerSSOServerAgentDominoServer⑥RedirectURL+A+SubTokenCookie中带有MasterToken⑦Redirect验证SubToken的有效性BrowerSSOServerAgentDominoServer⑨生成SessionID和应用的Cookie加上拦截器的LocalSSOSession返回用户访问页面A⑧本地进行用户映射和登录BrowerSSOServerAgentDominoServer⑩再次访问页面B验证拦截器的LocalSSOSession和应用Cookie以及SessionID直接返回用户访问页面B