现在我们公司因为应用系统比较多,新开发OA系统后,决定采用单点登录,现在我们大致的情况是这样的: 
第一步:统一域账户;(已经完成) 
第二步:单点登录采用CAS的方式,客户端服务器已经配置完成,并且已经实现单点登录;(已经完成)、 
第三步:存在问题 
现在进域账户的PC都能正常实现SSO,但是,没有加域的计算机,在SSO的时候,首先会弹出一个域账户登录框,然后取消或者输入后,才进入CAS认证页面,这样就出现要输入两次用户名和密码情况 
请求各位大师帮忙解决: 
  如果能不弹出域账户登陆框,直接进入CAS认证页面,这样就可以 
  或者,输入域账户信息,然后CSA能够自动获取,实现SSO也可以 
谢谢

解决方案 »

  1.   

    cas的验证器是采用的什么?这个是你配置的问题。和cas关系不大。关键在于你想不想保留域验证的安全特性。
      

  2.   

    采用的是JCIFS,然后基于 kerberos 
      

  3.   

    其实就是NTLM验证的整合问题这里有个文章讲的挺细的,你瞅瞅http://jcbay.javaeye.com/blog/708020
      

  4.   

    是不是你的cas服务器和某个应用装在同一台服务器上了?好像如果这样的话会出现楼主的问题。你找一下cas方面的技术资料看看。