在浏览器中,再次输入:8091/phpBB2/,此时应该进入phpBB2的浏览界面。单击顶部的login按钮,使用图14中设置的用户名和密码登录。登录之后,单击底部的“Go to Administration Panel”,可以进入管理面板。
3.7其他CAS客户端
其他客户端的安装大同小异,只要根据系统的授权机制,按照CAS网站上的说明进行安装和改造即可。
4、单点登录系统配置
第3章,将单点登录需要的系统都安装进去了,并且每个系统都进行了测试,确保其正常运行。本章则对应用程序进行配置,使得其能够完成单点登录操作。注意如果某个系统不能正常工作,最好不要继续本章的操作,否则一定不能成功。
4.1配置Plone支持CAS
Zope/Plone对CAS的支持,是通过一个Zope的插件ACASUserFolder实现的。可以在下载这个插件。
下载了插件之后,将其复制到/var/opt/zope/default/Products文件夹下,然后输入命令:
tar-zvxf ACASUserFolder-2.0.2.tar.gz
将其解压缩。解压缩后,重新启动zope服务。
进入图13所示的管理界面,单击“acl_users (User Folder)”,进入用户管理界面,单击“add”按钮,添加一个用户。在随后的页面中,输入用户名和密码,例如creator:123456,注意在Roles列表中,选择“Manager”,然后单击Add按钮。这样又添加一个管理员帐户。(因为紧急用户不能用于系统操作,所以需要额外添加一个管理员帐户)
关闭浏览器。再次进入管理界面,这次使用新添加的管理员帐户creator:123456登录。登录完成后,在右上角的下拉列表中选择“Plone Site”。在随后的页面中,输入Id为Plone,单击“Add Plone Site”按钮,添加一个Plone站点。
等待一会,如果一些正常的话,会出现如图15所示的画面,表明已经创建了Plone站点。
图15创建一个Plone站点
在左边的窗格中单击“Plone”,回到管理员界面,然后再由边的窗格中单击acl_users (Group-aware User Folder),进入用户管理界面。注意,这次单击的是Plone站点下面的acl_users文件夹,和前面创建管理员用户时不是一个文件夹。
在随后出现的页面中,单击“acl_users (Alt. CAS User Folder)”,这是新创建的用户管理层次,注意和前面的文件夹也是不一样的。
单击“Properties”,设置参数如图17所示。
图17设定参数
注意CAS的路径应该根据用户自己的CAS服务器设定进行调整。
单击“Save Changes”保存设置,然后进入“Test”选项卡,可以测试CAS单点登录的效果。如图18所示。
图18测试CAS
单击“Test CAS Login”按钮,此时应该转向CAS登录界面,输入LDAP中设置的用户名和密码,然后单击“登录”按钮,此时应该自动转向,回到图17所示的页面,并且将CAS认证通过的用户名显示在顶部。
再次单击“Test CAS Login”按钮,此时应该不再出现CAS登录界面,而只是刷新页面。这表明系统已经使用Cookie在进行登录了。
注意,IE里有一个Bug,就是如果Plone和CAS位于同一个服务器,并且SSL的证书不规范的话,可能要重复刷新1~2次页面,才能登录成功。如果使用Firefox浏览器,或者Plone和CAS位于不同的服务器地址,则不会出现此问题。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-29948-20.html
制裁美国
期待杨洋更精彩的绽放