l主体认证完成后,CAS将用户的浏览器重定向,回到原来的应用。CAS客户端,在从应用转向CAS的时候,同时也会记录原始的URL,因此CAS知道谁在调用自己。CAS重定向的时候,将ticket作为一个参数传递回去。
nCAS完成主体认证后,会使用下面URL进行重定向?ticket= ST-2-7FahVdQ0rYdQxHFBIkKgfYCrcoSHRTsFZ2w-20。
l收到ticket之后,应用程序需要验证ticket。这是通过将ticket传递给一个校验URL来实现的。校验URL也是CAS服务器提供的。
lCAS通过校验路径获得了ticket之后,通过内部的对其进行判断。如果判断是有效性,则返回一个NetID给应用程序。
l随后CAS将ticket作废,并且在客户端留下一个cookie。
l以后其他应用程序就使用这个cookie进行认证(当然通过CAS的客户端),而不再需要输入用户名和密码。
2.8选择CAS的理由
经过对开源SSO软件进行全面考察之后,我们认为CAS是目前最好的选择:
l完全开放的、有完整文档的协议
l开源软件,代码尽在掌握
l有着对Java,.Net,PHP,Zope,Apache等多种客户端的成熟支持
l并且有良好的社区支持,和不断升级的版本
l大量的实际部署,成熟可靠
不过同时也应该看到,CAS目前还不支持SAP、Lotus Domino、WebSphere、Weblogic等常用的商业系统,因此如果希望对上述系统进行单点登录,那么只能选择商业软件了。
3、单点登录系统安装
尽管CAS已经算比较容易安装和调试的了,然而将整个单点登录系统完全安装并运行起来,仍然是一个复杂的工作。以笔者为例,尽管非常熟悉Linux系统,仍然花了整整12天才全部调通。
下面的安装步骤尽可能详细,但如果您仍然无法安装成功,或者根本没有兴趣执行这些繁琐的操作,那么请直接下载虚拟机使用。虚拟机上所有的软件都处于“Ready”状态,而且下载尺寸比Linux服务器更小。
3.1安装Linux服务器
我们选择SuSE Enterprise Server 10作为基本的Linux服务器。为什么选择这个服务器?理由如下:
l目前国际通行的高品质Linux服务器,实际上只有Novell公司的SLES(SuSE Enterprise Server)和RedHat公司的RHEL(RedHat Enterprise Linux)。
lSLES 10包含的各种软件包版本比RHEL 4.3新。例如PHP5、Tomcat5等,在SLES中都是默认的,而在RHEL中需要自己去配。
lSLES的图形界面非常值得称道,笔者认为用起来更简单,很有一些像Windows服务器那样易于使用的感觉,如图6所示。
图6SLES 10及其Yast管理界面
下载的版本虽然是60天试用版,然而这个60天试用的意思是试用SLES的升级和技术支持服务,并不是说SLES服务器只能用60天。SLES产品本身是基于GPL的,可以免费下载和持续使用。
当然,对于商业公司,也许购买服务更合适一些,毕竟升级对于系统的安全和保持最新状态还是很有意义的。
另一个国内的下载站点是。至少在写本文的时候,这个站点是有效的,并且其是非常快的。
下载了之后,就可以进行安装了。这里要特别说明的是,除非您熟悉Linux,否则不要轻易尝试Linux系统的直接安装。特别是如果您希望在Windows机器上的某个分区上安装Linux,那么就要特别小心了,各种误操作很容易把硬盘上的数据毁掉。所以对于不太熟悉的用户,我们高度推荐您使用虚拟机而不是直接安装Linux系统。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-29948-8.html
可以去日本本土附近12海里巡航下
_)
唉你哦