Как CAS SLO (Single LogOut) работает внутри компании?
Эти вопросы задаются в зависимости от клиента с поддержкой Spring-Security.
Как CAS SLO работает внутри компании, особенно при аннулировании сеансов зарегистрированных сервисов?
Чтобы CAS понимал список зарегистрированных сервисов, нужно ли нам иметь веб-приложение для управления сервисом cas?
Для реализации CAS SLO, обязательно ли внедрять реестр Ehcache или это можно сделать без этого?
Как работает выход из внутреннего канала для аннулирования сеанса?
Когда глобальный сеанс в CAS признан недействительным, я предполагаю, что связанные с ним билеты на сервере CAS удалены или удалены. Как происходит связь с зарегистрированными службами? Каков наилучший способ отладки, если единый выход из системы не работает на стороне службы?
Везде, где это применимо, пример или образец для объяснения высоко ценится.
1 ответ
Как CAS SLO работает внутри компании, особенно при аннулировании сеансов зарегистрированных сервисов?
Уведомление об обратном вызове отправляется всем приложениям, защищенным CAS, которые установили запись с CAS. Приложение должно перехватить это уведомление и уничтожить его сеанс.
Чтобы CAS понимал список зарегистрированных сервисов, нужно ли нам иметь веб-приложение для управления сервисом cas?
Нет, это просто пользовательский интерфейс.
Для реализации CAS SLO, обязательно ли внедрять реестр Ehcache или это можно сделать без этого?
Можно обойтись без этого. Два не имеют ничего общего друг с другом.
Как работает выход из внутреннего канала для аннулирования сеанса?
Смотри выше.
Когда глобальный сеанс в CAS признан недействительным, я предполагаю, что связанные с ним билеты на сервере CAS удалены или удалены. Как происходит связь с зарегистрированными службами? Каков наилучший способ отладки, если единый выход из системы не работает на стороне службы?
Вы хотите включить уровни журнала в DEBUG и наблюдать за взаимодействием. Если приложение настроено в CAS для выхода из обратного канала, это уведомление отправляется непосредственно с сервера. Если это фронтальный канал, уведомление отправляется из браузера клиента.