Liferay通过CAS登录,通过Login Portlet创建帐户功能

时间:2012-11-05 17:27:56

标签: login liferay cas

我们使用Liferay 6.1.0,OpenLDAP存储用户,CAS用于SSO。我将Liferay配置为使用CAS进行登录。但是,只有单击右上角的“登录”链接,才能通过CAS登录。用户还可以通过Login portlet登录,但不使用CAS。首先我想我可以隐藏或删除Login portlet以强制用户通过CAS登录,但是我丢失了登录portlet提供的“Create Account”链接。我需要Liferay的Create Account功能,因为它非常实用(例如,它将新用户导出到LDAP)。

我怎么能吃蛋糕然后吃呢?即提供Liferay的创建帐户链接而不显示Login portlet的其余部分,并“强制”已经注册的用户仅通过CAS登录?任何帮助,将不胜感激。感谢。

1 个答案:

答案 0 :(得分:0)

在我最终弄明白的时候回答我自己的问题......

我创建了一个钩子来替换JSP文件$TOMCAT/webapps/ROOT/html/portlet/login/login.jsp,其中$TOMCAT是Liferay包中的Tomcat服务器目录。 (检查Liferay guide如何创建JSP挂钩。)

想法是测试CAS是否已启用,如果是,则"隐藏"表单中的用户名,密码字段和登录按钮。我在Liferay Shibboleth插件中找到的测试条件。以下是JSP的相关部分,从第101行或附近开始:

        <liferay-ui:error exception="<%= UserPasswordException.class %>" message="authentication-failed" />
        <liferay-ui:error exception="<%= UserScreenNameException.class %>" message="authentication-failed" />

    <%-- When CAS is enabled, don't show the normal login fields --%>
    <c:choose>
        <c:when test="<%= PrefsPropsUtil.getBoolean(company.getCompanyId(), PropsKeys.CAS_AUTH_ENABLED, PropsValues.CAS_AUTH_ENABLED) %>" >
            <%-- CAS is enabled --%>
            <div><p>
            Please sign in via CAS using the "Sign In" link in the upper right corner.
            </p></div>
        </c:when>
        <c:otherwise>   <%-- original login fields --%>
            <aui:fieldset> 
                <%
                String loginLabel = null;

                if (authType.equals(CompanyConstants.AUTH_TYPE_EA)) {
                    loginLabel = "email-address";
                }
                else if (authType.equals(CompanyConstants.AUTH_TYPE_SN)) {
                    loginLabel = "screen-name";
                }
                else if (authType.equals(CompanyConstants.AUTH_TYPE_ID)) {
                    loginLabel = "id";
                }
                %>

                <aui:input label="<%= loginLabel %>" name="login" showRequiredLabel="<%= false %>" type="text" value="<%= login %>">
                    <aui:validator name="required" />
                </aui:input>

                <aui:input name="password" showRequiredLabel="<%= false %>" type="password" value="<%= password %>">
                    <aui:validator name="required" />
                </aui:input>

                <span id="<portlet:namespace />passwordCapsLockSpan" style="display: none;"><liferay-ui:message key="caps-lock-is-on" /></span>

                <c:if test="<%= company.isAutoLogin() && !PropsValues.SESSION_DISABLED %>">
                    <aui:input checked="<%= rememberMe %>" inlineLabel="left" name="rememberMe" type="checkbox" />
                </c:if>
            </aui:fieldset>

            <aui:button-row>
                <aui:button type="submit" value="sign-in" />
            </aui:button-row>
        </c:otherwise>
        </c:choose>
        <%-- end of CAS-dependent login field part --%>

    </aui:form>

不可否认,这是一个黑客但它的确有效。 : - )