2012-08-15 57 views
0

我认为这是一个常见的问题,但我正在研究它,因为我没有得到一个真正的好问题。 因此,我在Tomcat 7上运行Liferay 6.1 CE,并且我想从LDAP服务器导入用户,然后使用CAS创建SSO。CASifying Liferay

在我的Portal中,我还有其他集成的应用程序(这里我也有一个与Alfresco集成的问题)谁需要登录也与LDAP的credantials,这就是为什么我需要一个SSO解决方案,如CAS 。

我该如何面对这个问题?有没有人可以帮我解决这一切? 任何信息都可以帮助我,我必须在两周内完成所有这些......我希望我所要求的一切都是可行的。

感谢&问候

回答

1

您在这里有两个任务配置此,从LDAP导入用户和验证用户的身份CAS。您可以从控制面板(UI)或portal-ext.properties文件中配置两者。如果使用两种方法进行配置并且存在属性冲突,则控制面板设置优先。

从LDAP导入用户并不困难(我已经在5.2.3和6.1中完成了它),尽管导入/不导入密码可能会造成混淆。请先尝试解决此任务,并确保您能够对LDAP进行身份验证。我建议使用一个认证链(多种认证方式,如果一个方法失败,第二个方法将尝试,等等)。在CAS发生故障的情况下配置它是非常有用的,因此您没有单点故障。注:如果您使用portal-ext.properties,请务必仔细阅读this post并添加提到的性能(即使你不打算使用它们):

ldap.user.custom.mappings.1 =
ldap.contact.mappings.1 =
ldap.contact.custom.mappings.1 =

关于对CAS认证,我已经使用了好几年上的Liferay 5.2.3,并在我的经验非常可靠。