decidi cosa usare per fare questa login form:
-o utilizzi il login che ti mette a disposizione l’applicazione demo
-oppure puoi utilizzare un modulo apposito per la gestione delle utenze, che quindi ti fornisce anche un’altro metodo di login, che funziona in maniera simile a quello sopra riportato ma che si presenta un minimo più avanzato.
Partiamo da quello base:
SiteController:
         /**
	 * Displays the login page
	 */
	public function actionLogin()
	{
		$model=new LoginForm;
		// if it is ajax validation request
		if(isset($_POST['ajax']) && $_POST['ajax']==='login-form')
		{
			echo CActiveForm::validate($model);
			Yii::app()->end();
		}
		// collect user input data
		if(isset($_POST['LoginForm']))
		{
			$model->attributes=$_POST['LoginForm'];
			// validate user input and redirect to the previous page if valid
			if($model->validate() && $model->login())
				$this->redirect(Yii::app()->user->returnUrl);
		}
		// display the login form
		$this->render('login',array('model'=>$model));
	}
LoginForm.php (il modello della tua form)
class LoginForm extends CFormModel
{
	public $username;
	public $password;
	public $rememberMe;
	private $_identity;
	/**
	 * Declares the validation rules.
	 * The rules state that username and password are required,
	 * and password needs to be authenticated.
	 */
	public function rules()
	{
		return array(
			// username and password are required
			array('username, password', 'required'),
			// rememberMe needs to be a boolean
			array('rememberMe', 'boolean'),
			// password needs to be authenticated
			array('password', 'authenticate'),
		);
	}
	/**
	 * Declares attribute labels.
	 */
	public function attributeLabels()
	{
		return array(
			'rememberMe'=>'Remember me next time',
		);
	}
	/**
	 * Authenticates the password.
	 * This is the 'authenticate' validator as declared in rules().
	 */
	public function authenticate($attribute,$params)
	{
		if(!$this->hasErrors())
		{
			$this->_identity=new UserIdentity($this->username,$this->password);
			if(!$this->_identity->authenticate())
				$this->addError('password','Incorrect username or password.');
		}
	}
	/**
	 * Logs in the user using the given username and password in the model.
	 * @return boolean whether login is successful
	 */
	public function login()
	{
		if($this->_identity===null)
		{
			$this->_identity=new UserIdentity($this->username,$this->password);
			$this->_identity->authenticate();
		}
		if($this->_identity->errorCode===UserIdentity::ERROR_NONE)
		{
			$duration=$this->rememberMe ? 3600*24*30 : 0; // 30 days
			Yii::app()->user->login($this->_identity,$duration);
			return true;
		}
		else
			return false;
	}
}
la tua form, quindi la view:
views/site/login
<?php
$this->pageTitle=Yii::app()->name . ' - Login';
$this->breadcrumbs=array(
	'Login',
);
?>
<h1>Login</h1>
<p>Inserire le credenziali per effettuare il login:</p>
<div class="form">
<?php $form=$this->beginWidget('CActiveForm', array(
	'id'=>'login-form',
	'enableClientValidation'=>true,
	'clientOptions'=>array(
		'validateOnSubmit'=>true,
	),
)); ?>
	<div class="row">
		<?php echo $form->labelEx($model,'username'); ?>
		<?php echo $form->textField($model,'username'); ?>
		<?php echo $form->error($model,'username'); ?>
	</div>
	<div class="row">
		<?php echo $form->labelEx($model,'password'); ?>
		<?php echo $form->passwordField($model,'password'); ?>
		<?php echo $form->error($model,'password'); ?>
	</div>
	<div class="row buttons">
		<?php echo CHtml::submitButton('Login'); ?>
	</div>
<?php $this->endWidget(); ?>
</div><!-- form -->
e poi c’è il componenete UserIdentity.
Sostanzialmente in questo snippet di codice che qui ti ho incollato, si evidenziano alcune delle funzionalità che il framework offre, se tu avessi cominciato a studiacchiarti la guida ufficiale, magari qualcosa in più l’avresti capita.
Partiamo dal controller:
-$model=new LoginForm; (creo un nuovo model di tipo LoginForm)
-$this->render(‘login’,array(‘model’=>$model)); (renderizzo la view login, passandogli come argomento il model appena creato).
Il Model:
-public $username;
public $password;
public $rememberMe;
LoginForm è composta dai suddetti attributi con regole di validazione che trovi in:
public function rules()
{
	return array(
		// username and password are required
		array('username, password', 'required'),
		// rememberMe needs to be a boolean
		array('rememberMe', 'boolean'),
		// password needs to be authenticated
		array('password', 'authenticate'),
	);
}
quindi gli attributi username e passowrd sono required (obbligatori),rememberMe di tipo booleano, password inoltre ha un metodo personalizzato di validazione che è authenticate.
Se tutte queste regole non sono validate (compreso authenticate) la validazione di questa form non va a buon fine.
questo è authenticate:
public function authenticate($attribute,$params)
{
	if(!$this->hasErrors())
	{
		$this->_identity=new UserIdentity($this->username,$this->password);
		if(!$this->_identity->authenticate())
			$this->addError('password','Incorrect username or password.');
	}
}
-La view (quindi la form di login):
viene dichiarata in un modo particolare:
<?php $form=$this->beginWidget(‘CActiveForm’, array(…
gli attributi vengono dichiarati in questa maniera:
<div class="row">
	<?php echo $form->labelEx($model,'username'); ?>
	<?php echo $form->textField($model,'username'); ?>
	<?php echo $form->error($model,'username'); ?>
</div>
$model rappresenta il LoginForm creato nel SiteController, username un suo attributo.
e poi chiusa … <?php $this->endWidget(); ?> in questa maniera
Quando effettui il submit, il controller farà la validazione di questa form quindi andrà  a controllare che tutte le regole di validazione siano ok.
La form in questione,riferita al tuo modello LoginForm,avrà nel POST
$_POST[‘LoginForm’][‘username’] //LoginForm rappresenta il modello, username un suo attributo.
$_POST[‘LoginForm’][‘password’]
$model->attributes=$_POST[‘LoginForm’]; è un metodo che il framework ti offre per settare gli attributi proprio del tuo modello,altrimenti dovresti fare:
$model->username = $_POST[‘LoginForm’][‘username’];
$model->password = $_POST[‘LoginForm’][‘password’];
e così via… per form più grosse, ti evita un bel lavorone (inutile e di non dimenticarti alcun attributo).
Spero di essere stato chiaro.