本节介绍一下客户端如何配置,客户端配置没有服务端那么复杂...

客户端Tomcat配置

  1. 1

    首先确认证书文件已经拷贝到Tomcat的目录下,我们新建两个客户端的web应用,分别命名为Client1,Client2,在页面上稍作处理用于区分即可。

    [注意] 我们使用两个Tomcat,一个模拟服务器,一个模拟客户端。如果哦使用同一个Tomcat请注意区分端口!

  2. 2

    打开server.xml,在<server></server>中配置如下:

    <Service name="Client1">
    
        <Connector port="6111" maxHttpHeaderSize="8891"
    
                   maxThreads="150"  minSpareThreads="25" 
    
    maxSpareThreads="75"
    
                   enableLookups="false"  redirectPort="8443" 
    
    acceptCount="100"
    
    connectionTimeout="20000" disableUploadTimeout="true" URIEncoding="GBK" /> 
    
         <Engine name="Client1" defaultHost="Client1">
    
            <Realm className="org.apache.catalina.realm.UserDatabaseRealm"
    
                 resourceName="UserDatabase"/>
    
          <Host name="Client1" appBase="E:\Deployment\Client1\"
    
           unpackWARs="true" autoDeploy="true"
    
           xmlValidation="false" xmlNamespaceAware="false">
    
          </Host>
    
        </Engine>
    
    </Service>

    以上配置表示为Client1指定端口号为6111,部署到E:\Deployment\Client1\目录下。为Client2选择不同的端口号做同样的配置,完成后进行部署。

    [注意]部署时我们采用如下步骤:

  3. 3

    部署成功:同时E:\Deployment\Client1\下会多出部署的文件

    END

Web.xml配置

  1. 将如下配置拷贝到web.xml中,并修改加黑倾斜处

    <filter>
    
    <filter-name>CAS Single Sign Out Filter</filter-name>
    
    <filter-class>
    
    org.jasig.cas.client.session.SingleSignOutFilter
    
    </filter-class>
    
    </filter>
    
    <filter-mapping>
    
    <filter-name>CAS Single Sign Out Filter</filter-name>
    
    <url-pattern>/*</url-pattern>
    
    </filter-mapping>
    
    <listener>
    
    <listener-class>
    
    org.jasig.cas.client.session.SingleSignOutHttpSessionListener
    
    </listener-class>
    
    </listener>
    
    <!--Single Sign on  -->
    
    <filter>
    
    <filter-name>CAS Authentication Filter</filter-name>
    
    <filter-class>
    
    org.jasig.cas.client.authentication.AuthenticationFilter
    
    </filter-class>
    
    <!--The following address is CAS server address, using default port 443 -->
    
    <init-param>
    
    <param-name>casServerLoginUrl</param-name>  
    
    <param-value>https://fighting.com/cas/login</param-value>
    
    </init-param>
    
    <init-param>
    
    <param-name>renew</param-name>
    
    <param-value>false</param-value>
    
    </init-param>
    
    <init-param>
    
    <param-name>gateway</param-name>
    
    <param-value>false</param-value>
    
    </init-param>
    
    <!-- Client application address -->
    
    <init-param>
    
    <param-name>serverName</param-name>
    
    <param-value>http://fighting.com:6111</param-value>
    
    </init-param>
    
    </filter>
    
    <!--Ticket  Validation -->
    
    <filter>
    
    <filter-name>CAS Validation Filter</filter-name>
    
    <filter-class>
    
    org.jasig.cas.client.validation.Cas20ProxyReceivingTicketValidationFilter
    
    </filter-class>
    
    <init-param>  
    
    <param-name>redirectAfterValidation</param-name> 
    
    <param-value>true</param-value>  
    
    </init-param>
    
    <init-param>
    
    <param-name>casServerUrlPrefix</param-name> 
    
    <param-value>https://fighting.com/cas</param-value>
    
    </init-param>
    
    <init-param>
    
    <param-name>serverName</param-name>
    
    <param-value>http://fighting.com:6111</param-value>
    
    </init-param>
    
    <init-param>
    
    <param-name>useSession</param-name>
    
    <param-value>true</param-value>
    
    </init-param>
    
    <init-param>
    
    <param-name>redirectAfterValidation</param-name>
    
    <param-value>true</param-value>
    
    </init-param>
    
    </filter>
    
    <filter>
    
    <filter-name>
    
    CAS HttpServletRequest WrapperFilter
    
    </filter-name>
    
    <filter-class>
    
    org.jasig.cas.client.util.HttpServletRequestWrapperFilter
    
    </filter-class>
    
    </filter>
    
    <filter>
    
    <filter-name>
    
    CAS Assertion Thread Local Filter
    
    </filter-name>
    
    <filter-class>
    
    org.jasig.cas.client.util.AssertionThreadLocalFilter
    
    </filter-class>
    
    </filter>
    
    <filter-mapping>
    
    <filter-name>CAS Authentication Filter</filter-name>
    
    <url-pattern>/*</url-pattern>
    
    </filter-mapping>
    
    <filter-mapping>
    
    <filter-name>CAS Validation Filter</filter-name>
    
    <url-pattern>/*</url-pattern>
    
    </filter-mapping>
    
    <filter-mapping>
    
    <filter-name>
    
    CAS HttpServletRequest WrapperFilter
    
    </filter-name>
    
    <url-pattern>/*</url-pattern>
    
    </filter-mapping>
    
    <filter-mapping>
    
    <filter-name>
    
    CAS Assertion Thread Local Filter
    
    </filter-name>
    
    <url-pattern>/*</url-pattern>
    
    </filter-mapping>
  2. 客户端配置就这么简单,如果运行时报如下错误,

    请将cas-client-core-3.2.0.jar、commons-logging-1.1.jar复制到tomcat的lib中

    END

注意事项

  • 注意我们采用了两个Tomcat进行模拟,如果只用一个请注意区分端口号!

CAS单点登录配置[4]:客户端配置的更多相关文章

  1. cas 单点登录服务端客户端配置

    首先,下载 cas-server-3.5.2-release http://pan.baidu.com/s/1GJ8Gs cas-client-3.2.1-release http://pan.bai ...

  2. cas单点登录系统:客户端(client)详细配置(包含统一单点注销配置)

    最近一直在研究cas登录中心这一块的应用,分享一下记录的一些笔记和心得.后面会把cas-server端的配置和重构,另外还有这几天再搞nginx+cas的https反向代理配置,以及cas的证书相关的 ...

  3. cas单点登录系统:客户端(client)详细配置

    最近一直在研究cas登录中心这一块的应用,分享一下记录的一些笔记和心得.后面会把cas-server端的配置和重构,另外还有这几天再搞nginx+cas的https反向代理配置,以及cas的证书相关的 ...

  4. cas单点登录 deployerConfigContext.xml正确配置

    <?xml version="1.0" encoding="UTF-8"?> <beans xmlns="http://www.sp ...

  5. CAS单点登录配置[1]:准备工作

    关于CAS是什么这里就不在赘述,网友将它比喻成旅游景点的套票,买了一个套票就可以观看所有景点,不需要一个景点买一次票...我们重点介绍CAS单点登录的配置. 工具/原料 1.配置好JDK环境,否则不方 ...

  6. CAS单点登录(SSO)服务端的部署和配置---连接MySQL进行身份认证

    一.修改系统host,加入 127.0.0.1 server.test.com127.0.0.1 client1.test.com127.0.0.1 client2.test.com 二.安装grad ...

  7. cas单点登录-https的配置(一)

     前言   由于个人的兴趣和为了加薪,在这里研究下cas单点登录,同时也记录下自己探索的过程,希望也能帮到有同样兴趣的小伙伴 环境 CAS-5.1.3 tomcat8.5 jdk8 centos6.5 ...

  8. Liferay7.0与cas单点登录配置

    1.简介     Liferay7.0支持多种登录方式,包括:常规的.opensso.cas.ntlm.ldap.openid.Facebook.Google等. 其中, (1) 常规:则是默认Lif ...

  9. CAS单点登录相关配置

    一.CAS单点登录服务端的部署 部署 把CAS所对应的war包部署到tomcat中 4.品优购资源V1.3\配套软件\配套软件\CAS\cas.war 配置 更改tomcat的端口号 <Conn ...

随机推荐

  1. magento性能优化的教程(非常详细)

    Magento是一套专业开源的电子商务系统,Magento设计得非常灵活,具有模块化架构体系和丰富的功能但有朋友会发现此模块用到了会发现非常的缓慢了,那么下面我们来看关于magento性能优化的例子. ...

  2. MVC小系列(十四)【MVC+ZTree大数据异步树加载】

    ZTree是一个jquery的树插件可以异步加载 第一步定义一个标准的接口(指的是与ztree默认的数据元素保持一致) /// <summary> /// ZTree数据结构 /// &l ...

  3. 使用solr搭建你的全文检索

    Solr 是一个可供企业使用的.基于 Lucene 的开箱即用的搜索服务器.对Lucene不熟?那么建议先看看下面两篇文档: 实战Lucene,第 1 部分: 初识 Lucene:http://www ...

  4. struts2类型转换中的错误处理

    由于类型转换过程中有可能出现原始参数无法转换为目标类型的错误,所以struts2提供了类型转换中的异常处理机制. 在struts2的默认配置文件struts-default.xml中有如下一段配置代码 ...

  5. LA 3902 Network(树上最优化 贪心)

    Network Consider a tree network with n <tex2html_verbatim_mark>nodes where the internal nodes ...

  6. 文件打开方式O_DSYNC、O_RSYNC、O_SYNC

    O_DSYNC: 每次write都等待物理I/O完成,但是如果写操作不影响读取刚写入的数据,则不等待文件属性更新 O_RSYNC: 每个以文件描述符作为参数的read操作等待,直到所有对文件同一部分的 ...

  7. Ubuntu下VIM(GVIM)环境配置

    GVIM安装( Ubuntu自带VIM ): 通过应用商店安装或者通过以下安装. sudo apt-get install vim-gnome GVIM配置: 在 家目录 ( ~/ ) 下建立 .vi ...

  8. 使用VirtualBox搭建Pentesterlab环境

    1 简介 VirtualBox 是一款开源虚拟机软件,我们使用它来装载Pentesterlab的镜像文件. 2 VirtualBox安装及配置 VirtualBox的安装项主要是网卡的配置比较麻烦,不 ...

  9. jQuery如何检查某个元素在网页上是否存在

    $("ID")获取的永远是对象,即使网页上没有此元素.因此当要用jQuery检查某个元素在网页上是否存在时,不能使用以下代码: if($("#ID")){ // ...

  10. C# 时间与时间戳互转

    /// <summary> /// 将c# DateTime时间格式转换为Unix时间戳格式 /// </summary> /// <param name="t ...