CAS
配置举例说明
# 是否启用 CAS 登录功能 参数选项 true/false
Enable = true
# CAS 登录方式在前端显示的名称
DisplayName = 'CAS登录'
# CAS 认证成功后的重定向URL。这个URL应该是夜莺监控服务的回调地址
RedirectURL = 'http://n9e-server:port/callback/cas'
# SSO 服务cas的地址
SsoAddr = 'https://n9e-auth2.authing.cn/cas-idp/6698b30fc9e781e51dc0f509'
# SSO 服务 cas 的登出地址,用于处理用户退出登录的请求
SsoLogoutAddr = 'https://n9e-auth2.authing.cn/cas-idp/6698b30fc9e781e51dc0f509/logout'
# SSO 服务 cas 登录的 path;与 SsoAddr 拼接得到完整的登录地址
LoginPath = '/login'
# 是否覆盖用户属性 参数选项true/false
CoverAttributes = true
# 用户在夜莺系统中的默认角色 Guest/Standard/Admin
DefaultRoles = ['Standard']
# 请求的CAS范围
Scopes = ['openid', 'profile', 'email', 'phone']
# CAS的用户属性映射n9e的用户属性
[Attributes]
# 用户名字段的映射
Username = 'sub'
# 昵称字段的映射
Nickname = 'nickname'
# 电话字段的映射
Phone = 'phone_number'
# email字段映射
Email = 'email'
基础配置说明
下面是一个 Authing 的 CAS 配置对应说明:
RedirectURL 默认是’http://n9e-server:port/callback/cas‘
夜莺配置 | OIDC配置 |
---|---|
SsoAddr | 登录端点,不包含/login,/login写到LoginPath参数中 |
SsoLogoutAddr | 登出端点 |
LoginPath | 与SsoAddr拼接得到完整的登录地址 |
账号登陆
账号退出
与OIDC一样目前暂时不支持夜莺服务端CAS账号直接退出。如需账号退出登陆,需要先在CAS服务端进行账号下线后,再返回夜莺服务页面选择账号退出即可。