Skip to content

Плагин единого входа в CAS

1. Обзор

1.1 Версия

Версия FineBIВерсия плагинаВерсия CASФункциональные изменения
6.0V1.1.13.5.2-

1.2 Функциональный профиль

Пользователи могут загрузить плагин cas single sign-on, чтобы добиться эффекта входа в систему FineBI через cas-аутентификацию просто и быстро, без кода.

2. Знакомство с плагином

2.1 Загрузка плагина

cas single sign-on plugin скачать, пожалуйста, нажмите: cas single sign-on plugin

Об установке плагинов см. раздел:Установка плагинов

2.2 Знакомство со страницей

После установки плагина, перезапустите проект, суперменеджер войдет в платформу, нажмите "System Management > Управление системой", добавьте интегрированную страницу единого входа в cas. Как показано на рисунке ниже:

Необходимо обратить внимание на следующие моменты:

  • Гипервизору видна только страница конфигурации.
  • Для установки и включения плагина требуется перезапуск проекта.
  • Изменение конфигурации не требует перезапуска проекта.
  • Проект устанавливает плагин, а затем заменяет лицензию на повторную регистрацию; чтобы плагин cas single sign-on вступил в силу, требуется перезапуск проекта.

3. Операционные шаги

3.1 Включение единого входа в систему cas

Нажмите на кнопку "Включить единый вход в cas". Как показано на рисунке ниже:

3.2 Конфигурация cas

После заполнения настроек необходимо нажать кнопку "Сохранить". Как показано на рисунке ниже:

Каждый элемент настройки описан на следующем рисунке:

Настройка проектаинструкции
cas Адрес центра назначение прав доступаВведите адрес центра аутентификации cas и нажмите кнопку "Проверить соединение", чтобы убедиться в успешности подключения.
Адрес для входа в систему Центра сертификации casВведите адрес входа в центр аутентификации cas
Обеспечение единой подписи в casВыход из платформы принятия решений при включении этой функции приводит к выходу из центра аутентификации casПримечание: Вы не можете просто настроить выход из системы
Запрос H5H5 не требует аутентификации cas, если она включена, но может войти в систему только через cas, если она не включена.
Страница входа в платформу* Включено, чтобы разрешить вход в систему с помощью страницы входа в Decision Platform, но не включено, чтобы разрешить вход только через cas, и невозможно вручную выйти из Decision Platform без включения cas Single Sign-Out. * После включения посетите http://ip:端口/工程名/decision, чтобы перейти на страницу входа в систему cas; посетите http://ip:端口/工程名/decision/login, чтобы перейти на страницу входа в систему платформы по умолчанию.

Другие примечания приведены ниже:

(1) Центр сертификации cas Адрес:

  • Если среда cas пользователя построена для предприятия, вы можете получить IP-адрес сервера cas у соответствующего персонала предприятия или адрес центра аутентификации cas в виде: http: //cas服务器IP地址/cas.
  • Если пользователь обращается к сборке сервера CAS для настройки сервера cas, адрес центра аутентификации cas будет иметь вид http://IP:Port/cas .

Примечание 1: Если включен https, то при подаче заявки на сертификаты (и сертификатов для поддержания согласованности) в доменном имени должен быть указан адрес центра аутентификации cas, форма https://cas服务器域名/cas.

Примечание 2: Браузеру IE необходимо добавить адрес центра аутентификации cas в список доверенных сайтов.

2) Настроен только вход в систему cas, выход из системы cas не настроен:

  • Платформа "Страница входа" не включена: нажмите кнопку "Выход" в правом верхнем углу и обновите страницу в браузере, вы не выйдете из системы.
  • Включить "Страницу входа в платформу": нажмите кнопку "Выход" в правом верхнем углу, чтобы перейти на страницу входа в платформу по умолчанию, но без фактического выхода из платформы, а непосредственно на http://ip:端口/工程名/decision, где по-прежнему отображается статус входа предыдущего пользователя.

3.3 Эффекты просмотра

Как показано на рисунке ниже:

2.gif

4. Закрытие единственной точки cas

4.1 Вариант 1: Доступ к закрытию платформы

Супервизор входит в платформу, нажимает "Управление системой > Управление системой > Интегрировать Cas Single Sign-On", закрывает кнопку "Включить Cas Single Sign-On" и нажимает "Сохранить". Как показано на рисунке ниже:

4.2 Программа II: Закрытие каналов доступа

После запуска проекта гипервизор посещает ссылку: http://ip:端口号/工程名/decision/url/cas/reset?username=超管用户名&password=超管密码,чтобы отключить конфигурацию cas и восстановить состояние по умолчанию.

Примечание: Если в имени пользователя и пароле супервизора присутствуют специальные символы, перед доступом к ним необходимо выполнить транскодирование URL.

Инструмент для перекодирования можно найти по адресу: https: //tool.oschina.net/encode?type=4.