4.2配置phpBB支持CAS
phpBB对CAS的支持分为两个部分:
l首先需要安装PHP支持CAS的插件esup-phpcas。
l然后还要安装phpBB自己的插件CasLdapAuthBB。
在中,下载esup-phpcas。下载完成后,将其解压缩。然后将CAS文件夹复制到PHP的搜索路径中,例如/usr/share/php5。注意,只是CAS文件夹。这样就完成了其安装。
安装CasLdapAuthBB就麻烦得多。phpBB的插件安装十分复杂,如果您手工安装CasLdapAuthBB,当然未尝不可,不过还有另一个插件easyMOD,可以大大简化安装。
从中下载easyMOD,然后按照说明进行安装。注意安装之前,首先使用chmod 777 phpBB2 –R,修改phpBB2路径下所有文件的权限为可写,否则easyMOD无法操作。
从中可以下载CasLdapAuthBB。然后将CasLdapAuthBB_1.2.1_RC1.zip解压缩到/srv//htdocs/phpBB2/admin/mods文件夹下,然后使用easyMOD安装这个插件。easyMOD自身的安装以及其安装其他插件的方法,虽然有点复杂,但是超出了本文的范畴。您可以自己多尝试一下,最后应该没有太大的问题。
使用安装phpBB时创建的管理员帐户登录,单击底部的“Go to Administration Panel”,可以进入管理面板,在gereral的configuration中,设置Authentication Settings,设置参数如图19所示。
首先注意第1个选项。如果允许guest浏览BBS,则应该选No。不过内部网站,大部分应该选Yes。这样只允许会员浏览BBS。
注意最后的TLS support一定要设置为Yes,因为我们的LDAP版本是3。
另外,组的设置目前空着的,因为在目前版本的LDAP中,还没有搞清楚如何很好地控制组。以后我们研究清楚了,再增加这一部分。
有一些LDAP的属性也是空着的,因为LDAP没有完全设计好。
还有一点要注意,LDAP中一定要有一个和root对应的用户,否则PHP的管理面板就进不去了。
图19设置phpBB的认证参数
设置好了参数之后,单击“Submit”按钮,提交参数。
注意:这里将phpBB的登录系统完全换成了CAS,如果您的配置出现了问题,导致CAS不成功,那么就没有任何方法再进入phpBB的管理界面了。此时请参考,如何解决这个问题。
4.3测试单点登录
使用FireFox浏览器,或Plone,phpBB与CAS不是一台服务器时使用IE浏览器
l输入:8080/Plone,此时会并提示用户接受证书。
l单击“是”,系统应该自动重定向到CAS登录画面。
l输入LDAP中定义的用户名和密码。
l单击“登录”按钮,系统提示离开安全连接。单击“是”。
l此时回到Plone系统,并使用CAS中输入的用户完成了登录。
l在地址栏中输入:8091/phpBB2,可以看到,系统此时自动使用上面的用户进行了登录。
这表明已经实现了单点登录。如果关闭浏览器,并重新进入,则需要重新登录。这是因为cookie是绑定在当前的session上的。
Plone,phpBB与CAS位于一台服务器,并使用IE浏览器
l输入https://192.168.1.6:8443/cas/login,直接进入cas的登录页面。
l输入LDAP中定义的用户名和密码。
l单击“登录”按钮,系统提示登录成功。
l在地址栏中输入:8080/Plone,可以看到此时不再需要输入用户名和密码,而自动使用上面的用户登录了。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-29948-21.html
想得美台独
现在舰大了