11. CAS基础配置

如果要想实现单点登录实际上并不需要用户自己去完成,单点登录只是一个设计思想,而很多的开发者在实际的开发过程中,会专门配置一台CAS的认证服务器来实现单点登录。

CAS简介

CAS是Yale大学发起的一个开源项目,旨在为Web应用系统提供一种可靠的单点登录方法,它具有以下特点:

  • 开源的企业级单点登录解决方案;
  • CAS Server为需要独立部署的Web应用;
  • CAS Client支持非常多的客户端(指Web应用),包括Java、.Net、PHP、Perl、Ruby等;

CAS原理及协议

一旦你的项目之中使用了CAS,那么CAS将作为服务器端,而WBE容器(Tomcat)将作为客户端。

  1. 普通的用户通过CAS客户端(Tomcat)进行WEB的访问;
  2. WEB把请求转发给CAS服务器端;
  3. 跳转到CAS服务器端之后用户可以输入用户名和密码进行系统登录;
  4. 如果认证通过该请求会返回到WEB端,而后WEB端会接收一个CAS端生成的票根数据,并且使用此数据进行CAS认证检测;
  5. 票根检测通过后会将CAS服务器端的用户名发送回WEB端;

CAS服务器配置

本次使用的CAS版本为“cas-server-webapp--4.1.7.war”,为了方便建议将此文件更名为“cas.war”。其中war文件可以直接上传到Tomcat中。

  1. 在进行cas部署之前强烈建议先关闭你本机的Tomcat。
  2. 将cas.war文件拷贝到“/usr/local/tomcat/webapps”目录之中。
  3. 重新启动Tomcat
/usr/local/tomcat/bin/catalina.sh start

此时cas.war文件会在Tomcat启动之后自动解压缩为一个cas的目录。

启动之后能看到这个界面就表示你当前的cas能够正常启动了,但是并不表示配置完成了。

  1. 关闭Tomcat服务,我们需要对cas做大量的配置,而这些配置都在解压缩之后的文件里面。

  2. 删除cas.war文件(不删也可以,只是怕弄混了),记得要关闭Tomcat再删除,不然删不掉。

  3. 修改/usr/local/tomcat/conf/server.xml配置文件,添加以下配置

<Context path="/" docBase="cas">

这个配置是为了让我们可以在根目录下访问cas。

  1. 重新启动Tomcat,打开浏览器访问https://cas.com/

cas默认用户名/密码:casuser/Mello,输入用户名密码认证成功之后就会出现以下界面。

但是这个时候cas什么都干不了,只是一个登录窗口。

注意:必须要通过https才能访问这个站点

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 主要介绍CAS SSO的认证流程。有关这方面的内容再网上也有很多资料,写这篇总结目的一来是自己在理解这块内容的时候...
    spilledyear阅读 13,291评论 1 17
  • 【环境说明】: 本文演示过程在同一个机器上的(也可以在三台实体机器或者三个的虚拟机上),环境如下: windows...
    yljava阅读 13,109评论 3 8
  • 转载自:http://blog.csdn.net/turkeyzhou/article/details/55097...
    大诗兄_zl阅读 7,484评论 0 3
  • 【环境说明】:本文演示过程在同一个机器上的(也可以在三台实体机器或者三个的虚拟机上),环境如下: windows7...
    黄海佳阅读 12,906评论 2 15
  • 摘要: 第一节:单点登录简介 第一步:了解单点登录 SSO主要特点是: SSO应用之间使用Web协议(如HTTPS...
    ITsupuerlady阅读 4,160评论 0 4

友情链接更多精彩内容