[{"id":"bcb0874d-299b-448e-9552-9e9b25ef80dd","tags":[{"product":null,"links":null,"id":"ba7e818e-4f6b-4211-b1ac-58e3bafcf439","name":"\u66F4\u65B0","color":"orange","productId":"0995490e-43fc-4d6e-bc8d-8e66f38b0c63"}]},{"id":"ae60ae59-34f5-4f32-a8eb-243ed1457543","tags":[{"product":null,"links":null,"id":"adf72f47-7f61-4239-8392-b9bcc127fa80","name":"\u65B0\u589E","color":"green","productId":"0995490e-43fc-4d6e-bc8d-8e66f38b0c63"}]},{"id":"3d4848c3-910f-4ffa-9153-60bb507334a9","tags":[{"product":null,"links":null,"id":"adf72f47-7f61-4239-8392-b9bcc127fa80","name":"\u65B0\u589E","color":"green","productId":"0995490e-43fc-4d6e-bc8d-8e66f38b0c63"}]},{"id":"133f4ca6-d951-4d65-a618-3dc6301266f7","tags":[{"product":null,"links":null,"id":"adf72f47-7f61-4239-8392-b9bcc127fa80","name":"\u65B0\u589E","color":"green","productId":"0995490e-43fc-4d6e-bc8d-8e66f38b0c63"}]},{"id":"2426c71d-8332-4cbd-a436-1ec4f8666464","tags":[{"product":null,"links":null,"id":"adf72f47-7f61-4239-8392-b9bcc127fa80","name":"\u65B0\u589E","color":"green","productId":"0995490e-43fc-4d6e-bc8d-8e66f38b0c63"}]},{"id":"2ce7b6b0-78aa-4e4b-bf8a-e4ba2f988298","tags":[{"product":null,"links":null,"id":"adf72f47-7f61-4239-8392-b9bcc127fa80","name":"\u65B0\u589E","color":"green","productId":"0995490e-43fc-4d6e-bc8d-8e66f38b0c63"}]},{"id":"4706db46-0811-4652-8f59-1e0a1da84758","tags":[{"product":null,"links":null,"id":"adf72f47-7f61-4239-8392-b9bcc127fa80","name":"\u65B0\u589E","color":"green","productId":"0995490e-43fc-4d6e-bc8d-8e66f38b0c63"}]},{"id":"8f1271bb-2cd9-4f39-9897-c15b239ee7ab","tags":[{"product":null,"links":null,"id":"adf72f47-7f61-4239-8392-b9bcc127fa80","name":"\u65B0\u589E","color":"green","productId":"0995490e-43fc-4d6e-bc8d-8e66f38b0c63"}]},{"id":"677e13a7-6f3e-449f-986c-2c3a26f8d54f","tags":[{"product":null,"links":null,"id":"adf72f47-7f61-4239-8392-b9bcc127fa80","name":"\u65B0\u589E","color":"green","productId":"0995490e-43fc-4d6e-bc8d-8e66f38b0c63"}]},{"id":"5e40f6dc-caec-49d7-a1d0-be65f06815ba","tags":[{"product":null,"links":null,"id":"adf72f47-7f61-4239-8392-b9bcc127fa80","name":"\u65B0\u589E","color":"green","productId":"0995490e-43fc-4d6e-bc8d-8e66f38b0c63"}]},{"id":"2457f0e0-9e71-4860-a87d-065e0fb84f84","tags":[{"product":null,"links":null,"id":"adf72f47-7f61-4239-8392-b9bcc127fa80","name":"\u65B0\u589E","color":"green","productId":"0995490e-43fc-4d6e-bc8d-8e66f38b0c63"}]},{"id":"d5c67fd0-1145-482c-9113-97b492c44c18","tags":[{"product":null,"links":null,"id":"adf72f47-7f61-4239-8392-b9bcc127fa80","name":"\u65B0\u589E","color":"green","productId":"0995490e-43fc-4d6e-bc8d-8e66f38b0c63"}]},{"id":"a609a8fa-ab91-4c1d-a1c3-d209d0463303","tags":[{"product":null,"links":null,"id":"adf72f47-7f61-4239-8392-b9bcc127fa80","name":"\u65B0\u589E","color":"green","productId":"0995490e-43fc-4d6e-bc8d-8e66f38b0c63"}]},{"id":"b4a9eb15-94e5-48df-b218-a24138f0cf9c","tags":[{"product":null,"links":null,"id":"adf72f47-7f61-4239-8392-b9bcc127fa80","name":"\u65B0\u589E","color":"green","productId":"0995490e-43fc-4d6e-bc8d-8e66f38b0c63"}]}]
        
(Showing Draft Content)

配置CAS单点登录

功能概述

本文介绍如何使用 CAS 身份验证服务为 Wyn 配置 单点登录,总体需要进行单点登录配置和Cookie设置。

操作介绍

1. 单点登录配置

系统管理员进入后台管理-系统设置>系统配置>单点登录,进行配置。

image

配置项

说明

认证协议

选择认证协议,支持 CASOAuthOIDC。这里我们选择 CAS

方案

自定义方案,会显示在单点登录后的用户提供者信息中。

image

不启用

是否启用该SSO配置。由于该设置项是在设置是否“不启用”,所以“”代表启用,“”代表不启用。

允许隐形用户

是否允许 Wyn 中不存在的用户通过 SSO 流程登录 Wyn。

设置为“是”表示所有来自 SSO 认证服务器的用户都可以登录到 Wyn;

反之则表示不允许 Wyn中不存在的用户登录 Wyn。

为了防止陌生用户登录,需要先将允许的用户导入 Wyn,请注意导入用户的“Provider”必须与设置项中的“方案”选项设置的值相同。

比如示例图中 SSO 的方案为“test”,所以提前导入 Wyn 中的用户信息“Provider”也必须填写“test”。

image

启用SLO

是否启用单点登出。

登出地址默认为 “CasServerUrlBase/logout”,如需修改可以在CAS服务注销地址中指定注销URL。

如果想在退出CAS认证服务器的时候退出 Wyn,需要在CAS服务器的服务定义文件中添加如下配置:

"logoutType": "BACK_CHANNEL",

"logoutUrl": "{wyn_url}/account/cas-slo"

CAS服务基本路径

对应应用程序配置文件中的“CasServerUrlBase”。

CAS协议版本

选择CAS协议版本。

CAS服务注销地址

如果注销 URL不是默认值 “CasServerUrlBase/logout”,那么需要在CAS服务注销地址中指定注销URL。

配置完成后先单击保存按钮,保存设置。

接下来配置Cookie,待完成所有配置项后再重启系统。

2. Cookie配置

需按照如下截图配置Cookie选项。

image


单击右下角的保存并重启按钮保存设置并重启系统。

image

选择,然后等待系统重启完成。

image

3. 完成

打开产品登录地址时默认跳转到第三方应用程序登录画面,此时即可使用应用程序的用户登录Wyn,登录后Wyn中自动创建用户。

image

Wyn本身的用户登录Wyn,则需在原登录地址后添加“/Account/Login”,例如 http://localhost:51980/Account/Login

image