...
- la FAQ de l'IGC du CRU, en particulier, les documents keystore1 et keystore2
- la FAQ CAS sur le site de yale.
- Utilisation de certificats X509 pour CAS
- Utilisation de certificats X509 en Java
Cas et uPortal
Comment savoir si mon installation uPortal est bien proxy CAS ?
Il est possible d'être correctement authentifié via CAS dans uPortal, sans que uPortal se comporte en proxy CAS.
Pour s'assurer qu'uPortal est bien proxy CAS, un canal de test est distribué avec esup-portail : CASTest.
Par défaut, ce canal n'est utilisable que par les administrateurs uPortal.
Pour l'utiliser, 2 solutions :
- Soit mettre le compte d'essai dans le groupe des administrateurs uportal
- Soit autoriser son utilisation à une population plus large
- Se loguer en admin, afin d'autoriser l'allocation du canal à d'autres populations
- Se loguer avec un compte d'essai authentifié CAS
- S'allouer le canal "Test CAS en mode proxy"
- Cliquer sur le bouton "Demander un PT". La réponse doit être "Le fonctionnement Proxy CAS est correct"
Certificats X509
Comme indiqué précédemment, la principale cause de dysfonctionnements se situe dans les connexions https, lorsque le client n'arrive pas à valider le certificat du serveur https.
...