cas相关内容

CAS 4.2获取LDAP属性

我正在使用以下配置成功获取LDAP属性值,并且可以在日志文件中看到这些值。 < ; bean id =“ ldapAuthenticationHandler” class =“ org.jasig.cas.authentication.LdapAuthenticationHandler” p:principalIdAttribute =“ sAMAccountName” c:au ..
发布时间:2020-09-29 07:46:26 Java开发

ASP.NET Web应用程序中的CAS策略错误

我在WEb表单中使用Devexpress控件。我在refrences文件夹中添加了相应的引用,而在添加控件时(我在这里使用网格)给我错误 此方法显式使用.NET Framework已废弃的CAS策略。为了出于兼容性原因启用CAS策略,请使用NetFx40_LegacySecurityPolicy配置开关。请参阅 http://go.microsoft.com/fwlink/?LinkID=1 ..
发布时间:2020-09-29 07:45:24 C#/.NET

通过OAuth支持Facebook / Twitter身份验证的CAS服务器

我正在寻找一种CAS服务器,该服务器支持通过OAuth进行单点登录的Facebook / Twitter身份验证。我已经检查了JASIG-CAS服务器,但它似乎不支持它们。我的Java Web应用程序基于Spring Security 3和其他外部PHP应用程序。是否存在支持Facebook / Twitter的CAS服务器?或在JASIG上对此支持进行扩展(或示例代码)? 解决方案 Ja ..
发布时间:2020-09-29 07:44:22 Java开发

如何在CAS服务管理中注册我的Web应用程序?

我的学校想实施CAS服务,我做了大部分配置,但是我需要注册webapp,如何在CAS服务管理中注册webapp?或者,如果您有一些可以帮助我的样本,我将不胜感激。 解决方案 我尝试使用cas管理应用程序的版本是4.2.x。我不确定您要使用哪个版本。 尽管我能够成功构建cas管理应用并使其运行,但由于某种原因,在该管理应用中配置服务对我不起作用。 或者,我找到了另一种使之工作的方 ..
发布时间:2020-09-29 07:44:18 其他开发

jasig cas重定向过多

我正在尝试使用spring security和spring-security-cas(带有Jasig CAS的SSO)保护spring-boot Web应用程序。 我正面临着尝试访问受保护的资源时出现太多重定向错误。该项目可在此处 您在我的配置中看到任何错误吗? 预先感谢 重定向循环错误屏幕截图 解决方案 最后发现了错误: 在SpringSecurity 4. ..

Spring Security和CAS集成

任何人都可以在此处粘贴简单的步骤来集成Spring Security和CAS,以进行单点登录和单点退出。 注意,我不希望任何基于角色的访问。我有一个已经与spring security集成的Web应用程序。现在,我试图用CAS执行SSO,但出现此错误 sun.security.provider.certpath.SunCertPathBuilderException:无法找到到请求目标的有效证书 ..
发布时间:2020-09-29 07:44:13 Java开发

从CAS获取更多的属性,而不仅仅是用户ID

我正在将CAS与JDBC身份验证处理程序一起使用,并且想知道是否可以通过成功身份验证后从CAS中获取主体对象的其他属性(例如,名字,姓氏)而不只是用户名? 解决方案 在 casServiceValidationSuccess.jsp 中,我如下添加: ..
发布时间:2020-09-29 07:44:08 其他开发

CAS服务凭单验证失败

我已点击链接 http:// /lukesampson.com/post/315838839/cas-on-windows-localhost-setup-in-5-mins ,然后cas服务器正常工作,登录网址为 http://10.1.1.26:8080/login ,验证网址为 http://10.1.1.26:8080/serviceValidate 。 然后我像下面这样测试它: ..
发布时间:2020-09-29 07:44:05 其他开发

对Program Files文件夹的写访问权限

我的应用程序包括一个用于更新应用程序的自更新程序可执行文件。 更新程序执行的第一步就是检查它是否具有对应用程序文件夹的写权限 IPermission perm = new FileIOPermission(FileIOPermissionAccess.AllAccess,_localApplicationCodebase); 如果(!SecurityManager.IsGrant ..
发布时间:2020-09-29 07:44:01 C#/.NET

使用Java REST客户端示例访问CAS REST API

我遵循了此教程,以在本地CAS服务器上启用REST服务。 但是没有Java示例 “ Java REST Client示例 我们需要一个真实的,有效的示例,前一个示例是没有用的。许多人通过电子邮件向我发送电子邮件,认为它不起作用,我确认它不起作用。“ 我能够找到此,但不幸的是,这对我不起作用 任何指针/链接吗? 解决方案 知道了! 这里是完整的有关如何启用 ..
发布时间:2020-09-29 07:43:57 其他开发

使用CAS或OAuth进行SSO?

我想知道我应该使用 CAS 协议还是 OAuth +一些用于单点登录的身份验证提供程序。 示例场景: 用户尝试访问受保护的资源,但未通过身份验证。 应用程序将用户重定向到SSO服务器。 如果经过蜜蜂身份验证,则用户将从SSO服务器获得令牌。 SSO重定向到原始应用程序。 原始应用程序针对SSO服务器检查令牌。 如果令牌正常,将允许访问并且应用程序知道用户ID。 用户执行注销 ..
发布时间:2020-09-29 07:43:56 其他开发

Jasig CAS SSO .NET客户端未从其他应用程序注销

我正在使用Jasig CAS .NET客户端通过服务器上的SSO在我的应用程序中进行身份验证.我已经按照文档中的说明实施了所有操作,并在所有控制器中添加了[授权]. 登录在我的应用程序以及我要与之集成的应用程序中都可以正常工作.我可以从任何一个应用程序登录,并且用户已通过身份验证. 问题出在注销上.如果我从其他应用程序注销,则该用户仍然可以访问我的应用程序. 这是因为CAS注销无 ..
发布时间:2020-09-11 20:01:14 其他开发

无法识别的SSL消息,纯文本连接

当我想通过运行在HTTPS上的JASIG CAS登录时,我的应用程序(HTTP)出现问题.从CAS重定向后,我在我的jboss应用程序服务器上收到此错误: Unrecognized SSL message, plaintext connection? Exception 在apache服务器中,我使用mod_jk库.有人可以帮我解决这个问题吗? 谢谢 解决方案 异常中的消息非常清晰. ..
发布时间:2020-09-03 04:13:31 服务器开发

浏览器不遵循来自AJAX响应的重定向(PHP生成的响应正在使用CAS身份验证)

好的,看来我在最初的问题上犯了一个错误.因此,这里有一些更正.答案仍然适用,因为当HTTPS(SSL)协议更改时,第二个重定向将停止. 就我而言,我有多次重定向,浏览器没有遵循第二个重定向. 遵循第一个重定向,但返回错误. 我一直在阅读包含重定向的JavaScript AJAX响应会被自动跟踪,但就我而言,情况似乎并非如此.浏览器将自动跟随第一个重定向,并且返回第一个重定向,而无需遵循 ..
发布时间:2020-07-24 00:24:06 PHP

与Apache的SSO集成

我正在尝试为我的应用程序实现SSO.我的应用程序当前在Tomcat应用程序服务器上运行,听说无法在应用程序服务器上实现SSO(安装Web代理),而是需要一个将用户定向到应用程序的Web服务器(在应用程序服务器上运行).是对的吗?有人可以确认吗? 解决方案 由于我们的SSO提供程序不支持tomcat应用程序服务器,因此我使用mod_jk将Apache web服务器与tomcat应用程序服务器 ..
发布时间:2020-07-23 20:45:19 服务器开发

通过Spring Security和CAS进行单点注销

使用纯Spring Java Config,我很难让Spring和CAS执行单一注销.我可以使用单点登录进行以下配置.我使用一个简单的JSP页面将表单POST到url https://nginx.shane.com/app/logout,然后将CSRF值包含在POST的数据中.一切似乎都正常,但当我进入安全页面时,它无需登录即可直接进入.有任何想法吗? @Configuration @Ena ..
发布时间:2020-07-09 08:17:41 其他开发

如何在Shiro和CAS中使用单独的领域进行身份验证和授权?

我正在处理一个Web应用程序,其中多个应用程序通过CAS SSO服务器进行身份验证.但是,每个应用程序都应保持各自的角色,并且这些角色存储在特定于该应用程序的数据库中.因此,我需要有2个领域,一个领域用于CAS(用于authc),另一个领域用于DB(用于authz). 这是我当前的Shiro配置.我正在重定向到CAS正常工作,但是登录的用户(Subject)似乎没有加载角色/权限(例如Sec ..
发布时间:2020-07-09 07:21:58 其他开发