1

我开发了一个 jsp/servlet 应用程序,它将成为 Intranet 上的“portlet”,我希望用户保持连接到他的 Intranet CAS 会话并检索会话信息以在我的应用程序中使用(例如登录)。

如果用户没有连接到 CAS,我想重定向到。

我在与 LDAP 的 Java 连接中使用 Spring,也许我可以在这个框架中找到 SSO/CAS 会话。

如果有人有建议,请告诉我,这是一个紧急项目......

编辑:我的应用程序将是“portlet”,集成在需要连接到 CAS 才能访问它的 Jahia 网站上

4

1 回答 1

1

如果这是一个直接的 Servlet 或 JSP 问题,我会说您应该使用 Spring Security 来处理 CAS 集成(通过SpringSec 文档spring-security-cas-client.jar中的记录)。

但是,您使用的 Portlet 框架使一切变得更加复杂。您应该查看他们的文档,因为安全性通常是 Portlet 框架处理的事情之一。(快速浏览他们的管理文档并没有帮助;它似乎完全专注于密码管理,而不是委托给像 CAS 这样的单独的专业服务。)

于 2011-05-13T13:15:18.523 回答