反向代理与单一login和后端身份validation模块

有没有人有任何反向代理软件的build议,通过各种身份validation机制提供一个单一的login界面到多个后端网站?

例如

login到前端代理(LDAP / AD /无论)。 根据目的地和凭据:

  • www.proxy.com/foo发布POSTlogin到后台网站'A'
  • www.proxy.com/bar设置一个HTTP头允许访问后台网站'B'
  • 等等…

这似乎是一个很常见的情况下,将不同的网站集成到一个门户网站(例如通过IFRAME),但我真的很难find合适的东西。

瞻博networking有一个名为SSL VPN的商业产品,但是我正在寻找一个开源解决scheme,主要是使用自定义后端身份validation模块。

谢谢。