cas相关内容

在带有 CAS 和 LDAP 的 Grails 中使用 Spring Security

我正在尝试在 Grails 中设置 Spring Security,以针对 CAS 进行身份验证并针对 LDAP 进行授权.我找到了几个例子(我现在打开了大约 20 个浏览器选项卡),但没有一个能回答整个问题.大多数示例是 Grails + CAS 或 Grails + LDAP,但没有 Grails + CAS + LDAP 的示例. 解决方案 所以我得到了它,它真的没那么糟糕,但我希望 ..
发布时间:2022-01-17 19:42:04 其他开发

如何将带有 Devise 的 Rails 应用程序变成 SSO/CAS 服务器?

我从以前的问题 我一直在问错误的问题......我想把我的应用程序变成一个 CAS 服务器,以便应用程序的管理员可以使用相同的身份验证机制登录到我们为组织开发的其他应用程序. 你以前做过吗?是否有一个插件可以让 Devise 能够充当 CAS 服务器?我需要更改/添加什么才能将应用程序变成 CAS 服务器? 解决方案 检查这个类似的 问题,解释了 devise_cas_authent ..
发布时间:2022-01-07 17:07:36 其他开发

ASP.NET Web 应用程序中的 CAS 策略错误

我在我的 WEB 表单中使用 Devexpress 控件.我在添加控件时添加了对我的 refrences 文件夹的相应引用(我在这里使用网格)给我错误 此方法显式使用 CAS 策略,该策略已被 .NET Framework 废弃.为了出于兼容性原因启用 CAS 策略,请使用 NetFx40_LegacySecurityPolicy 配置开关.请参阅 http://go.microsoft.c ..
发布时间:2022-01-06 11:00:37 C#/.NET

SSO 与 CAS 还是 OAuth?

我想知道我是否应该使用 CAS 协议或 OAuth + 一些用于单点登录的身份验证提供程序. 示例场景: 用户尝试访问受保护的资源,但未通过身份验证. 应用程序将用户重定向到 SSO 服务器. 如果通过身份验证,用户会从 SSO 服务器获得一个令牌. SSO 重定向到原始应用程序. 原始应用程序根据 SSO 服务器检查令牌. 如果令牌没问题,将允许访问并且应用程序知道用户 I ..
发布时间:2021-12-31 08:51:23 其他开发

Grails:Spring Security CAS 在 2.2.3 中工作但不在 2.3.0 中

我在 Grails 2.2.3 中有一个使用 Groovy 2.0 的项目.我使用 Spring Security 设置它以使用 CAS 进行身份验证和使用 LDAP 进行用户角色.当我运行该应用程序时,一切正常:任何人都允许访问/appcontext/并且/appcontext/admin/下的任何内容都由 CAS 和来自 LDAP 的管理员角色保护.我现在正在尝试使用最新版本的 Grails ..
发布时间:2021-12-22 21:07:14 其他开发

有没有办法有条件地应用注释?

在我的 java-play 应用程序中,我的控制器中有注释 @RequiresAuthentication(clientName = "CasClient"). 我只想在我的生产环境中对用户进行身份验证. 如何有条件地应用注释? 如果我处理身份验证的方式是错误的,那么仅在 java play 应用程序的生产中进行 CAS 身份验证的传统方法是什么? 解决方案 您可以实施身 ..
发布时间:2021-11-10 23:03:01 Java开发

CAS服务器跨子域ST票证

我有自己的Jasig CAS服务器: https://cas.example.com 另外,我有两个子域(应用程序)连接到此CAS服务器,例如: https://ui.example.comhttps://api.example.com 我可以通过以下请求为 https://ui.example.com 成功创建ST票证: https://cas.example.com/log ..
发布时间:2021-04-21 19:32:18 其他开发

带有SAML.2的CAS服务器

我开始在我的公司与CAS合作.这对我来说是全新的,因此我必须阅读大量文档以及如何了解CAS的工作原理. 因此,我们必须在服务器中向具有两个不同应用程序的公司提供单点登录服务.其中之一,使用SAML2.我的CAS服务器现在正在使用MySQL数据库,因此我将在数据库中让这两个应用程序的用户提供身份验证服务. 我不清楚有关SAML的信息.我已经阅读了有关与CAS 4.0.0集成的SAML2的 ..
发布时间:2021-04-21 19:32:11 其他开发

CAS REST身份验证API接受text/*,但不接受application/*内容类型

根据此解决方案在我的 maven覆盖中.在那之后,只有基于文本的内容类型起作用并且CAS会进行身份验证(尽管我很讨厌该服务返回HTML,而不是XML/JSON甚至纯文本,以便于编程处理). 相关: REST API端点/v1/门票似乎丢失了凭证请求参数 解决方案 内容类型对请求中数据的机密性没有影响.在请求中与 application/x-www-form-urlencoded 一起 ..
发布时间:2021-04-21 19:32:06 其他开发

CAS服务器错误

我在运行cas-overlay时遇到此错误 java.lang.NoSuchMethodError:org.springframework.core.ResolvableType.forRawClass(Ljava/lang/Class;)Lorg/springframework/core/ResolvableType;在org.springframework.beans.factory.su ..
发布时间:2021-04-21 19:32:03 Java开发

如何使用单点登录集成两个应用程序

我有一个.net/Java应用程序(application1),其中我必须将该服务集成到另一个使用Java设计的应用程序(application2)中,重要的是登录了application1的用户应该保持在appliation2. 我知道可以使用CAS身份验证作为解决方案,但是我不确定如果对此有任何想法,该如何实现. 解决方案 CAS是基于令牌的单点登录的最佳选择,它也是安全的.CA ..
发布时间:2021-04-21 19:31:56 Java开发

CAS实施到Oracle APEX

我正在尝试将CAS实施到APEX应用程序中.我有一些说明如何将其实现到典型的Java webapp中.我知道在所有配置下要添加到web.xml中的内容,这是简单的部分.我需要向pom.xml添加一些依赖项.我如何找到它,是否有可能向apex应用程序添加一些依赖项? Apex 19.1在Linux服务器上的tomcat 9上运行. 解决方案 我需要向pom.xml添加一些依赖项.我 ..
发布时间:2021-04-21 19:31:53 数据库

Cas没有属性传给客户端

我正在用CAS构建SSO应用程序.在春季客户端中, CasAssertionAuthenticationToken 没有属性. 网上有很多样本,它们似乎没有问题(明显缺少某些东西吗?) 对于cas服务器,其所有默认配置,但我更改了注册服务的默认设置,以确保这不是问题.这部分看起来像这样: ..
发布时间:2021-04-21 19:31:50 Java开发

Apache Maven错误:无法将工件org.apache.maven.plugins:maven-clean-plugin:pom:2.5传输到中央

我是新来的.我正在做Apache Maven.我正在代理服务器后面.每次,我都尝试构建Maven项目.它给了我这个错误.我还更改了settings.xml文件中的代理设置.但这是行不通的.它一直给我同样的问题.构建失败.我已经在网上搜索了答案.但是我找不到它.我正在尝试将CAS集成到我的Web应用程序和站点中.如果有人对此有任何建议,请帮助我.编辑:-pom.xml文件:- ..
发布时间:2021-04-21 19:31:47 其他开发

Thymeleaf中的#request.getParameters()的变通办法

我们正在使用CAS 5.2.3,该版本使用Thymeleaf的升级版.Thymeleaf限制了对某些请求功能的访问-'#request.getParameters()'是其中之一.有什么解决办法吗?尝试访问它时出现以下错误-“在这种情况下,禁止访问请求参数.请注意,某些限制适用于变量访问.例如,在预处理和未转义的表达式中,在TEXT模板中,禁止直接访问请求参数模式,片段插入规范和某些特定的属性处理 ..
发布时间:2021-04-21 19:31:45 其他开发

通过JMH在sun.misc.Unsafe.compareAndSwap测量中的奇怪行为

我决定使用不同的锁定策略并使用JMH来测量增量.我正在使用JMH来检查吞吐量和平均时间,以及用于检查正确性的简单自定义测试.有六种策略: 原子数 ReadWrite锁定计数 与volatile同步 没有挥发的同步块 sun.misc.Unsafe.compareAndSwap sun.misc.Unsafe.getAndAdd 不同步计数 基准代码: @State(Sc ..
发布时间:2021-04-21 19:31:41 Java开发

部署到其他计算机时,CAS注销不起作用

如果我在同一台计算机上使用CAS服务器和我的应用程序,则注销对我来说工作正常。但是,如果CAS服务器部署在另一台计算机上,而我的应用程序部署在另一台计算机上,则cas注销无法正常工作。 我正在从应用程序中调用以下URL: CAS服务器URL:https ://108.51.62.36:9443 / cas / logout 我在网上有以下条目我的应用程序的.xml: ..
发布时间:2020-09-29 07:51:37 Java开发

从CAS获取LDAP用户属性

我现在在将CAS与LDAP结合使用时遇到了一些问题。我想为多个应用程序实现SSO解决方案。身份验证到目前为止效果很好。我们要根据在LDAP中配置的角色授权用户。问题是CAS无法交付用户角色。 我到目前为止,我知道 deployerConfigContext.xml 需要配置。我还发现了各种教程,大多数教程都使用错误版本的CAS或不执行我想要的操作。 我们的用户位于 cn = admin ..
发布时间:2020-09-29 07:51:34 其他开发