サーバー A とサーバー B の 2 つのサーバーがあり、それぞれに独自のパブリック IP アドレスがあります。
サーバー A は、本番 Web アプリケーションをホストします。
http://client1.mydomain.com
http://client2.mydomain.com
http://client3.mydomain.com
サーバー B は、私の Shibboleth Service Provider インスタンスをホストします。
http://sso.mydomain.com
サーバー B のリソースを保護するように Shibboleth を正常に構成しましたが、サーバー A のリソースを保護することは可能ですか? (つまり、client2.mydomain.com に送信されるすべての要求の前に Shibboleth サービス ステップを配置します)
これは、私の shibboleth2.xml ファイルからの抜粋です。
この行はサーバー B で機能します。
<Host name="sso.mydomain.com">
<Path name="secure" authType="shibboleth" requireSession="true"/>
</Host>
この行は機能しません
<Host name="client2.mydomain.com applicationId="admin" authType="shibboleth" requireSession="true"/>
私はそれを間違っていますか?それは可能ですか?それが不可能な場合、ステージングおよび qa 環境で Shibboleth 構成もセットアップする必要がありますか? それは過剰に思えます。