CAS客户端服务器端配置步骤.docx
《CAS客户端服务器端配置步骤.docx》由会员分享,可在线阅读,更多相关《CAS客户端服务器端配置步骤.docx(16页珍藏版)》请在三一办公上搜索。
1、CAS客户端服务器端配置步骤cas介绍:CAS是Yale大学发起的一个开源项目,旨在为Web应用系统提供一种可靠的单点登录 方法,CAS在2004年12月正式成为JA-SIG的一个项目。CAS具有以下特点:开源的企业级单点登录解决方案。 CAS Server为需要独立部署的Web应用。支持非常多的客户端(这里指单点登录系统中的各个Web应用),包括Java, .Net, PHP, Perl, Apache, uPortal, Ruby 等。CAS原理和协议从结构上看,CAS包含两个部分:CAS Server和CAS Client。CAS Server需要独立部 署,主要负责对用户的认证工作;C
2、AS Client负责处理对客户端受保护资源的访问请求, 需要登录时,重定向到CAS Server。图1是CAS最基本的协议过程:图1. CAS基础协议重定向Service4一 Service. TicketCAS ClientCAS SetrerCAS Client与受保护的客户端应用部署在一起,以Filter方式保护受保护的资源。对于访 问受保护资源的每个Web请求,CAS Client会分析该请求的Http请求中是否包含 Service Ticket,如果没有,则说明当前用户尚未登录,于是将请求重定向到指定好的CAS Server登录地址,并传递Service (也就是要访问的目的资源地
3、址),以便登录成功过后 转回该地址。用户在第3步中输入认证信息,如果登录成功,CAS Server随机产生一个 相当长度、唯一、不可伪造的Service Ticket,并缓存以待将来验证,之后系统自动重定向 到Service所在地址,并为客户端浏览器设置一个Ticket Granted Cookie(TGC),CAS Client在拿到Service和新产生的Ticket过后,在第5,6步中与CAS Server进行身 份合适,以确保Service Ticket的合法性。在该协议中,所有与CAS的交互均采用SSL协议,确保,ST和TGC的安全性。协议 工作过程中会有2次重定向的过程,但是CAS
4、 Client与CAS Server之间进行Ticket 验证的过程对于用户是透明的。另外,CAS协议中还提供了 Proxy (代理)模式,以适应更加高级、复杂的应用场景, 具体介绍可以参考CAS官方网站上的相关文档。CAS服务器端配置配置服务器环境首先下载必须的软件:Tomcat6.0: http:/tomcat.apache.org/download-60.cgiWindows Service InstallerJdk: 你可以选择带有jre的安装文件或者你机器里现在有/re环境则只需要下载JDK.Java SE 6 Update 10 Beta (不带 JRE)JDK 6 Update
5、6 带 JRE)Java Runtime Environment (JRE) 6 Update 6 (JRE)下面按步骤来:1. 安装JDK和JRE一直下一步到安装完成,记住JDK安装的路径。2.设置JDK相关的环境变量1).切换到桌面,右键点击“我的电脑”- 属性- 高级- 如图建立一个JAVA_HOME环境 变量,变量值为JDK的根目录。昏境登星未密1性受变里值TEMF%USEEPKOFILE%Ap迎aTMF%USERPROFILE%AppDahp的用户变里新建00.变皇值FP_NO_HOST_C.HOJAVA_HOMEE ;Javaj dkl. 6MYSL_HOMEE : Vila ta
6、b az e m mys qlNUMEER_OF_PR.2条统芨里缶)新建/).编辑口编落系鸵变皇变重名(N):JAVA_HOME变更值(V):文档文档:2.93M/2.93M2),和上面一样的操作,建立 环境变量 CLASSPATH,值为.;%JAVA_HOME%lib;%JAVA_HOME%libtools.jar;%JAVA_HOME%jrelibVt.jar”变里名0T):CLASSPATH变里值(V):.:%jAVA_HOME%h b; %jAVA_HOME%1 ibVti皿消确定3).还是操作环境变量但不是新建,而是编辑。编辑Path变量,最变量值最后面加上;%JAVA_HOME%
7、bin;E编辑祭藐变号亶里名QT) Path变里值(V):yberLi nki.P ow er2Goj;AVA_HOME淡bin;3.安装 Tomcat1).一直下一步,中间需要选择安装路径和JVM目录,如果JDK和JRE安装没问题,这里他 应该能自动找得到,否则需要你手动指定一下。中间什么也不用管,有一部让你设置端口, 不用动,保持默认的就行了。2),新增一个CATALINA_HOME环境变量,变量值为你TOMCAT安装时的根目录。3. 测试运行服务器安装后的bin目录共有一下几个文件:bootstrap.jartomcat-juli.jartomcat6.exetomcat6w.exe其中
8、tomcat6w.exe是监控tomcat运行的,可以直接运行,或者缩小到屏幕右下角成为一个 小图标。直接运行tomcat6w.exe或者“tomcat6w /ES/”都可以进入监控配置窗口; 或者运行“tomcat6w /MS/”把它缩小到右下角。也可用startup.bat和shutdown.bat来启动和关闭服务。姓计猝说E System (Q)l b Dont Writs D:j画 bootstrap.jar2007-05-05 9:42to meat6.exe2007-05 05 9:422007-05-05 9:422007-05-05 9:42to meat6w.exe3 tom
9、cat-juli.j言息= The Apache Tofiicat Nat iue library uhich allo us optimal performance in pri ction enuironmtents uas not found on the jaua. library upath: E: SJauaXTcmcat 6 n ; . ;C: UindowsSunSJauaXbin ;C: UindowsXsiPstem32 ;C: Uindous ;C: Windowssystem3; :Uindous;C:UindowsSystem32Wbem;C:XPrcgram Fil
10、esCyberLinkxPower2Go;E:Jah jdklifixbin;E:xPHPSeruerphpseruer;E:XDatabases Muysqlxbin;C:XUsersXhpXDesktop 2008-5-24 20:54:42 apache:; coyote ohttpll HttpllPvctcccl in it 隹息=Initializing Coyote HTTP/l. 1 on http-S080908-5-24 20:54:42 orgapache:;catalina.startupCatalina load隹息=Initialization processed
11、in 8267 mts908-5-24 20:54:43 orgapache:;catalinauccve .StandardSeruice start4言,息,= Starting service Catalina908-5-24 20:54:43apache:;catalinaucere .StandavdEngine startStarting Serulet Engine:: Hpache Tomcatz6013008-5-24 20:54:43 apache:;coyote ohttpll HttpllPrctcccl start言息=Starting Coyote HITP/l 1
12、 on http-8080908-5-24 20:54:43 org apac he:; j k u common Channe IScc ket in it on /0000:8009che:;jk.serueriJkMain start言息=Jk punning ID=0 116=0/105 conf ig=null2008-5-24 20:54:43apache:;catalina.startupCatalina start彳言息=Seruev startup in 633 msweb访问测试启动后,可以通过浏览器进行访问,测试运行是否正常。用IE或者Firefox等浏览器,输入地址:h
13、ttp:/localhost:8080/-如果安装时修改了端口,请把8080用修改后的值替换。如果能够正常浏览到tomcat欢迎信息,就是正确了,否则就要检查安装是否正确、防火墙的设 置等。经常遇到的一个问题是端口冲突,最常见的就是80端口被占用,导致服务无法正常启动。如果 通过tomcat6 /TS/tomcat6来启动,马上就能够发现提示信息。修改一下 tomcat6confserver.xml 中的端口就能够解决。通常使用80端口的有:1. IIS服务器,因为在windows服务器上,很多都安装了 IIS,而IIS默认的端口就是80.2. skype即时聊天工具,skype的可以穿透防火
14、墙的本领,也是通过占用80端口实现的。查看端口占用的命令:进入windows命令行,输入:netstat -an这个命令返回有 4列:protocol协议、local address本机地址、foreign address来访者地址、status状态浏览本机地址一列,可以看到当前主机对外服务的IP地址、端口都有哪些。如果一台机器有192.168.1.100和192.168.1.101两个地址,那么:0.0.0.0:80表示这台机器上所有80端口都被使用127.0.0.1:80表示127.0.0.1的80被使用,但.100和.101IP地址的80还未使用。192.168.1.100:80表示.1
15、00IP地址的80端口被使用192.168.1.101:80表示.101IP地址的80端口被使用部署 CAS ServerCAS Server是一套基于Java实现的服务,该服务以一个Java Web Application单独部 署在与servlet2.3兼容的Web服务器上,另外,由于Client与CAS Server之间的交 互采用Https协议,因此部署CAS Server的服务器还需要支持SSL协议。当SSL配 置成功过后,像普通Web应用一样将CAS Server部署在服务器上就能正常运行了,不 过,在真正使用之前,还需要扩展验证用户的接口。Tomcat配置HTTPS方式1、开始-
16、运行-cmd进入到jdk下的bin目录2、输入如下指令keytool -v -genkey -alias tom cat -keyalg RSA -keystored:/tomcat.keystore -validity 36500附:d:/tomcat.keystore是将生成的tomcat.keystore放到d盘根目录下。-validity 36500”含义是证书有效期,36500表示100年,默认值是90天 注意若要放到c盘,在win7系统下,需要以管理员身份进入到命令行中进行操作,否则是无法 创建tomcat.keystore的。本例放到d盘下。如何以管理员身份进入到命令行下呢?开始
17、-搜索框中输入cmd-等待(注意不回车)-出 现cmd.exe- 右键以管理员身份运行”即可。3、输入keystore密码密码任意,此处以123456为例,要记住这个密码,之后在进行server.xml配置时需要使用。4、输入名字、组织单位、组织、市、省、国家等信息注意事项:A、Enter keystore password :此处需要输入大于6个字符的字符串B、“What is your first and last name?”这是必填项,并且必须是TOMCAT部署主机的域 名或者IP如:或者10.1.25.251,就是你将来要在浏览器中输入的访问地址C、“What is the nam
18、e of your organizational unit?”、“What is the nam e of your organization?”、“What is the name of your City or Locality?”、“What is the name of your State or Province?”、“What is the two -letter country code for this unit?”可以按 照需要填写也可以不填写直接回车,在系统询问“correct?”时,对照输入信息,如果符合要求则 使用键盘输入字母“y”,否则输入“n”重新填写上面的信息D、
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CAS 客户端 服务器端 配置 步骤
链接地址:https://www.31ppt.com/p-4883423.html