美文网首页DTeam团队日志
Mac上配置cas server

Mac上配置cas server

作者: 狄恩莫里亚蒂 | 来源:发表于2017-03-28 18:05 被阅读243次

配置cas的server

  1. 安装tomcat

    brew install tomcat       //安装tomcat
    brew ls tomcat            //查看tomcat的安装目录
    
  2. 配置打包cas server

    1. 下载:https://www.apereo.org/projects/cas/download-cas 下载CAS Server 4.0.0

      说明:下载下来的server包含好些子程序,我们现在只需要使用cas-server-webapp就可以了。

    2. 配置登录用户

      修改cas-server-webapp—》src-》main -》webapp-》WEB-INF -》deployerConfigContext.xml

      将文件中的:

      <bean id="primaryAuthenticationHandler"
                class="org.jasig.cas.authentication.AcceptUsersAuthenticationHandler">
        <property name="users">
          <map>
            <entry key="casuser" value="Mellon"/>
          </map>
        </property>
      </bean>
      

      替换为:

      <bean id="primaryAuthenticationHandler"
                class="org.jasig.cas.authentication.AcceptUsersAuthenticationHandler">
              <property name="users">
                  <map>
                      <entry key="admin" value="admin1"/>
                      <entry key="user1" value="admin1"/>
                      <entry key="user2" value="admin1"/>
                  </map>
              </property>
      </bean>
      

      说明:

      entry的key为用户名,value为用户密码。

      key需要和系统的username对应起来

    3. 配置可以使用http

      修改cas-server-webapp—》src-》main -》webapp-》WEB-INF -》spring-configuration—》ticketGrantingTicketCookieGenerator.xml

      p:cookieSecure的值改为false。eg:

      <bean id="ticketGrantingTicketCookieGenerator" class="org.jasig.cas.web.support.CookieRetrievingCookieGenerator"
            p:cookieSecure="false"
            p:cookieMaxAge="-1"
            p:cookieName="CASTGC"
            p:cookiePath="/cas"/>
      
    4. 打war包

      在cas-server-webapp目录下,命令行输入

      mvn package

      则在cas-server-webapp的target目录下,将会生成一个car.war文件。

  3. 部署server的war包

    • 把打包好的cas.war包放到$TOMCAT_HOME/webapps下,不用建目录;

    • 然后,修改$TOMCAT_HOME/conf/server.xml,在Host配置段中添加类似于如下内容:

      <Context path="/" docBase="cas.war" debug="0" privileged="true" reloadable="true"/> 
      
  4. 运行tomcat

程序配置

不配置cas server的临时解决方案

  • 方式一:所有的action都无需登录:

    在application.groovy中配置过滤器:

    grails.plugin.springsecurity.filterChain.chainMap = [
            [pattern: '/assets/**', filters: 'none'],
            [pattern: '/**/js/**', filters: 'none'],
            [pattern: '/**/css/**', filters: 'none'],
            [pattern: '/**/images/**', filters: 'none'],
            [pattern: '/**/favicon.ico', filters: 'none'],
    //        [pattern: '/**', filters: 'JOINED_FILTERS']       //配置所有的请求均需要登录验证
            [pattern: '/**', filters: 'none']                   //配置所有的都不需要登录
    ]
    

参考:

http://www.cnblogs.com/secsea/p/5177284.html

http://www.5iops.com/html/2012/sso_0713/182.html

相关文章

网友评论

    本文标题:Mac上配置cas server

    本文链接:https://www.haomeiwen.com/subject/izxsottx.html