cas与portal.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
cas与portal

与IBM Portal集成与IBM Portal集成采用WebSphere TAI机制,PORTAL 检测用户是否已登录PORTAL(LTPA)。若是,则进入页面。若否,转TAI。TAI通过配置的属性检查CAS TICKET的有效性。由于WAS 配置TAI后,就可以由信任的TAI进行用户身份验证,而WAS的安全机制不作其它的验证工作。CAS TAI验证用户成功后,即返回用户的相关信息(如下图)由WAS的安全模块根据这些信息创建WAS 的SESSION(LTPA)Was认证机制引入CAS Clinet Jar包引入cas2.1 Jar包,将其拷贝到WPSInstallDirectory/AppServer/lib/ext目录下casclient.jarCasClientWebsphere-1.0.2.jar配置WebSphere TAI拦截器设置在Was7下,进入:安全性-全局安全性-Web 和 SIP 安全性-信任关联-拦截器,点新建按钮增加一个新的拦截器新建拦截器输入拦截器名称以及相关信息后进行保存,可以点右边的“新建”按钮增加属性。com.octo.cas.client.websphere.CasTAI511拦截器配置可以通过下方拦截器配置表来填写:名称值说明CAS_VALIDATION_URLhttps://cas服务器地址/cas/serviceValidateTICKET验证地址,当STORE_PROXY_TICKET为false时可不填,为true时,必填,并且必须是https协议,如果不想使用https协议必须改造客户端校验类,默认值为空PRINCIPAL_PREFIXuid=前缀,可获取到传过来的参数信息PRINCIPAL_SUFFIX, cn=users,dc=poc,dc=net后缀,特别注意,dc=poc,dc=net是ldap的Base DN,cn=users是用户组所在位置。CAS_CALLBACK_PROXY_URLPortal服务器地址,例如:这个地址是票据发送地址CAS_CALLBACK_PROXY_SERVLET/CasProxyServletCAS调用Servlet发送票据STORE_PROXY_TICKETtrueTrueCAS_REALM_NAMECAS_PORTALCAS域默认为:CAS_REALM,别名保证不重复DEBUGfalse是否开启debug,开启后会输出详细日志,建议正常运行时关闭。TAI拦截器配置表配置完毕后,进入:安全性-全局安全性-Web 和 SIP 安全性-信任关联勾选“启用信任关联”,确定后保存在wps的web.xml中加入以下配置:文件路径:D:\IBM\WebSphere\wp_profile\installedApps\rishibhargava\wps.ear\wps.war\WEB-INF和D:\IBM\WebSphere\wp_profile\config\cells\rishibhargava\applications\wps.ear\deployments\wps\wps.war\WEB-INF该路劲是相对的,请在实际环境中查找。要修改两处的web.xml,不要有遗漏(config是缓存文件,必须要改,不改不生效)。注意:xyUrl对应的value值,必须是https的访问地址,注意https下的端口。最好在ie中测试能够访问,再在web.xml中修改,其中[ ]可以去掉。context-paramparam-namexyUrl/param-nameparam-value[https://myWebsphereServer/cas/proxy]/param-value/context-param!--Cas proxy ticket receptor Servlet--servletservlet-nameCasProxyServlet/servlet-nameservlet-classxy.ProxyTicketReceptor/servlet-classload-on-startup0/load-on-startup/servlet!--Cas proxy ticket receptor mapping--servlet-mappingservlet-nameCasProxyServlet/servlet-nameurl-pattern/CasProxyServlet/url-pattern/servlet-mappingWas 单点登录设置然后,进入:安全性-全局安全性-Web 和 SIP 安全性-单点登录(SSO),勾选“已启用”、“需要SSL”、“互操作性方式”、“web入站安全性属性传播”,并且输入当前域名后缀。开启WAS单点登陆如果不

文档评论(0)

hhuiws1482 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5024214302000003

1亿VIP精品文档

相关文档