我们使用Liferay 6.1.0,OpenLDAP存储用户,CAS用于SSO。我将Liferay配置为使用CAS进行登录。但是,只有单击右上角的“登录”链接,才能通过CAS登录。用户还可以通过Login portlet登录,但不使用CAS。首先我想我可以隐藏或删除Login portlet以强制用户通过CAS登录,但是我丢失了登录portlet提供的“Create Account”链接。我需要Liferay的Create Account功能,因为它非常实用(例如,它将新用户导出到LDAP)。
我怎么能吃蛋糕然后吃呢?即提供Liferay的创建帐户链接而不显示Login portlet的其余部分,并“强制”已经注册的用户仅通过CAS登录?任何帮助,将不胜感激。感谢。
答案 0 :(得分:0)
在我最终弄明白的时候回答我自己的问题......
我创建了一个钩子来替换JSP文件$TOMCAT/webapps/ROOT/html/portlet/login/login.jsp
,其中$TOMCAT
是Liferay包中的Tomcat服务器目录。 (检查Liferay guide如何创建JSP挂钩。)
想法是测试CAS是否已启用,如果是,则"隐藏"表单中的用户名,密码字段和登录按钮。我在Liferay Shibboleth插件中找到的测试条件。以下是JSP的相关部分,从第101行或附近开始:
<liferay-ui:error exception="<%= UserPasswordException.class %>" message="authentication-failed" />
<liferay-ui:error exception="<%= UserScreenNameException.class %>" message="authentication-failed" />
<%-- When CAS is enabled, don't show the normal login fields --%>
<c:choose>
<c:when test="<%= PrefsPropsUtil.getBoolean(company.getCompanyId(), PropsKeys.CAS_AUTH_ENABLED, PropsValues.CAS_AUTH_ENABLED) %>" >
<%-- CAS is enabled --%>
<div><p>
Please sign in via CAS using the "Sign In" link in the upper right corner.
</p></div>
</c:when>
<c:otherwise> <%-- original login fields --%>
<aui:fieldset>
<%
String loginLabel = null;
if (authType.equals(CompanyConstants.AUTH_TYPE_EA)) {
loginLabel = "email-address";
}
else if (authType.equals(CompanyConstants.AUTH_TYPE_SN)) {
loginLabel = "screen-name";
}
else if (authType.equals(CompanyConstants.AUTH_TYPE_ID)) {
loginLabel = "id";
}
%>
<aui:input label="<%= loginLabel %>" name="login" showRequiredLabel="<%= false %>" type="text" value="<%= login %>">
<aui:validator name="required" />
</aui:input>
<aui:input name="password" showRequiredLabel="<%= false %>" type="password" value="<%= password %>">
<aui:validator name="required" />
</aui:input>
<span id="<portlet:namespace />passwordCapsLockSpan" style="display: none;"><liferay-ui:message key="caps-lock-is-on" /></span>
<c:if test="<%= company.isAutoLogin() && !PropsValues.SESSION_DISABLED %>">
<aui:input checked="<%= rememberMe %>" inlineLabel="left" name="rememberMe" type="checkbox" />
</c:if>
</aui:fieldset>
<aui:button-row>
<aui:button type="submit" value="sign-in" />
</aui:button-row>
</c:otherwise>
</c:choose>
<%-- end of CAS-dependent login field part --%>
</aui:form>
不可否认,这是一个黑客但它的确有效。 : - )