l在地址栏中输入:8091/phpBB2,可以看到,系统此时自动使用上面的用户进行了登录。
实际上这也实现了单点登录,而之所以在这种情况下,不能采用和上面一样的操作方法,是IE和证书配合的Bug导致的。好在绝大部分情况下,单点登录服务器和应用服务器都是分开的,因此这个Bug也不太会遇到。
4.4定制CAS
定制CAS主要是定制其登录界面。如果您很熟悉JSP的话,倒也不难。请参考关于如何定制CAS登录界面。
5、深入开发
前面介绍过,单点登录的基础是统一用户管理,但是统一用户管理和单点登录并不意味着“单一用户管理”。要实现但一用户管理,还需要对单点登录系统和应用系统本身做一些开发。
5.1设计LDAP
LDAP还需要进行一些仔细的设计。
lLDAP用户,除了包含地址簿和登录信息以外,是不是还要包含其他一些应用程序需要使用的信息,例如角色(领导或者员工)?
lLDAP如何反映单位的组织结构?采用容器还是采用组对象?
lLDAP的组和单位的组织结构如何对应?
l能否实现组的嵌套?这在描述组织结构中是十分有用的。
l组能否指定不包含下属组,和包含下属组两种状态。这两种状态在应用系统中都会经常用到。
5.2统一用户管理界面
就是在单一的管理界面中,对LDAP进行操作。
l能否有一个易用的图形界面,能够很方便地构建组织结构,并且将其写入LDAP。
l在上面的管理界面基础上,能否有一个简单的图形界面,能够很方便的实现组织内部的“地址簿”功能?
l在上面的基础上,能够有一个简单易用的图形界面,用于应用程序中,任何需要选择用户或者组的地方?这些地方包括“邮件选择用户”、“权限设置”等。
l能否扩展LDAP,使得其支持用户自定义的通讯簿?(也可能用户自定义通讯部放在中比较好,这一点需要研究)
5.3用户的检索
在很多应用程序中,大量使用用户的检索功能。例如Plone的工作流中,需要找到下一个流程的用户,再例如phpBB的权限设置中,需要知道用户到底属于哪个组。
在默认的插件中,查找用户时,都不会去搜索整个LDAP,而只是搜索缓存中的用户。这就导致很多关于用户的操作,实际上无法使用。
因此,应用程序不能简单地停留在使用LDAP进行登录上,而是需要更进一步地利用单点登录的各种资源,来完整地实现自己的功能。只有这样,才能真正地使用单点登录系统和LDAP,彻底替换原来的用户机制,实现单一的用户管理。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-29948-22.html
就像你在放屁一样
但是剧中还是蛮爱的
让她永远都没有正脸照
好听