標籤:author 用戶端訪問 配置 mbr services ima 開啟 blank 參考
作為Cas伺服器,允許哪些用戶端接入與否是通過配置來定義的。對Cas伺服器來說,每一個接入的用戶端與一個Service配置對應;在Cas伺服器啟動時載入並註冊上這些Service,與之對應的用戶端才能接入。否則將出現
一、假設Cas伺服器為HTTPS類型
假設我們的Cas伺服器運行在8443連接埠,以HTTPS協議對外提供服務(《Cas 伺服器 下載、編譯及部署》中的cas伺服器配置)。
1.1 Cas用戶端類型為HTTP應用時的配置
假設我們的Cas用戶端以HTTP協議來對外提供服務,對外提供服務的網域名稱及連接埠資訊為:http://localhost:8081。
1.1.1 在Cas伺服器上註冊Cas用戶端(Service)
從target>cas>WEB-INF>classes下複製service目錄到src>main>resources下,刪除複製來目錄中的Apereo-10000002.json檔案,將HTTPSandIMAPS-10000001.json重新命名為TEST-10000003.json,如:
將TEST-10000003.json檔案內心修改如下:
{ "@class" : "org.apereo.cas.services.RegexRegisteredService", "serviceId" : "^(http)://localhost:8081.*", "name" : "TEST", "id" : 10000003, "description" : "This service definition authorizes all application urls that support HTTPS and IMAPS protocols.", "evaluationOrder" : 10000}
註:json檔案名稱字由檔案內容中的 name-id 組合而成,關於json檔案中的各個屬性的涵義及更深入內容可參考82119246
在pom中添加對json檔案services註冊支援的依賴
<dependency>
<groupId>org.apereo.cas</groupId>
<artifactId>cas-server-support-json-service-registry</artifactId>
<version>${cas.version}</version>
</dependency>
修改application.properties
#開啟json格式service註冊
cas.serviceRegistry.initFromJson=true
# Json services 配置位置設定
cas.serviceRegistry.json.location=classpath:/services
build run 啟動Cas伺服器
1.1.2 在Cas用戶端電腦上匯入Cas伺服器憑證
根據密鑰匯出認證
使用之前建立密鑰的KeyStore Explorer(:https://download.csdn.net/download/popo_popo/10750816),開啟之前儲存的密鑰庫檔案。
認證匯入
使用keytool進行認證匯入工作,認證匯入完成後用Cas用戶端訪問成功!
登陸成功後返回受保護的地址
註:如果Cas用戶端不匯入認證,Cas用戶端程式將會出現認證異常而結束執行。關於Cas用戶端的內容將放在後續文章之中。
1.2 Cas用戶端類型為HTTPS應用時的配置
請關注後續文章
二、假設Cas伺服器為HTTP類型
假設我們的Cas伺服器運行在8080連接埠,以HTTP協議對外提供服務(《Cas 伺服器 使用HTTP協議對外服務》中的cas伺服器配置)。
2.1 Cas用戶端類型為HTTP應用時的配置
該配置與1.1.1中的配置完全相同,因為不使用HTTPS,所以不用匯入認證操作。
Cas 伺服器 Service(Cas用戶端)註冊資訊維護