华三行为管理 对接CAS统一认证平台(Keycloak)

68 阅读1分钟

准备

  • ACG1000行为管理 设备
  • Keycloak v26.2.0 + keycloak-protocol-cas v26.2.0 插件
  • 行为管理与Keycloak网络链路逻辑可达
  • 其中所有地址、内容,均为测试环境,仅供学习交流使用。生成环境部署,建议对接厂商技术人员

Keycloak部署

下载keycloak后解压 并把keycloak-protocol-cas-26.2.0.jar拖入providers image.png

进入bin文件夹,cmd运行: 1. kc.sh build 加载插件; 2. kc.bat start-dev 启动服务。

访问8080端口 image.png

配置CAS客户端

image.png

image.png

image.png

配置用户

创建账户 image.png

配置账户 image.png

设置密码 image.png

image.png

行为管理配置

用户管理 > 认证管理 > CAS服务器 > 填写CAS认证URL

image.png

服务器名称自定义 URL地址为CAS服务器登录元数据 URL=http://casipaddress:8080/realms/master/protocol/cas/login

其中master为默认领域,casipaddress:8080为cas地址

image.png

测试效果

我自己写了一个测试页面:点击登入会跳转到keycloak登入界面 image.png

image.png

登入界面 image.png

在后台可以查看到会话信息 image.png

参考文档