Skip to content

CAS Single Sign-On Пропустить публичную ссылку

1. Обзор

1.1 Описание проблемы

После того как клиент выполнил единую регистрацию в CAS, доступ к публичной ссылке все равно требует входа в клиент CAS. Иногда пользователям нужны публичные ссылки BI, чтобы пропустить проверку подлинности CAS и получить доступ к ним напрямую.

1.2 Идеи для решений

Прямой доступ к общедоступным каналам без аутентификации достигается за счет использования фильтров для выпуска запросов на общедоступные каналы до того, как CAS их перехватит.

Примечание: Эта функция доступна только в BI после 2020-04-02.

2. Операционные шаги

2.1 Размещение файла PublicLinkFilter.class

Закройте службу Tomcat и поместите файл PublicLinkFilter.class в файл %TOMCAT_HOME%\webapps\webroot\WEB-INF\classes\com\fr, как показано ниже:

74.png

2.2 Настройка файла web.xml

Откройте файл web.xml в каталоге %TOMCAT_HOME%\webapps\webroot\WEB-INF и добавьте следующий код перед всеми фильтрами:

   
   
 <filter> <filter-name>PublicLinkFilter</filter-name> &   
   
 nbsp; <filter-class>com.fr.PublicLinkFilter</filter-class> </filter> <filter-   
   
 mapping> <filter-name>PublicLinkFilter</filter-name> &  
  
 nbsp; <url-pattern>/decision/v5/design/report/share/*</url-pattern> </filter-mapping> <filter-   
   
 mapping> <filter-name>PublicLinkFilter</filter-name> &  
  
 nbsp; <url-pattern>/decision/file/*</url-pattern> </filter-mapping> <filter-   
   
 mapping> <filter-name>PublicLinkFilter</filter-name> &  
  
   
 nbsp; <url-pattern>/decision/resources/*</url-pattern> </filter-mapping> <filter-mapping> &   
 nbsp; <filter-name>PublicLinkFilter</filter-name> <url-pattern>/decision/link/*</url-  
 pattern> </filter-mapping>

Как показано на рисунке ниже:

1629774562550361.png

После настройки вы сможете получать доступ к общедоступным ссылкам без аутентификации.