0

シングル サインオンのために外部サーバーに CA Site Minder を実装しています。サーバーとポリシーサーバーで必要なすべての構成を行いました。

URL リクエストにヒットすると、ISAPI フィルターと Site Minder によって中断されます。それをログイン ページに置き換えます。次に、資格情報を入力して [ログイン] をクリックします。

このリクエストはポリシー サーバーに送られ、サイト マインドを認証した後、初期にヒットした元の URL にリダイレクトされますが、どういうわけか SMSESSION Cookie を取得できません。

FRTログを確認したところ、リクエストヘッダーにCookieがあることがわかりました。これは、サイトマインダーがCookieを生成してリクエストに渡すことができるが、応答ヘッダーに設定されていないため、応答から削除されることを意味します。

削除された理由、または応答が SMSESSION Cookie を設定していない理由を見つけようとしましたが、理由を見つけることができませんでした。

私は統合パイプライン モードを使用しており、同じセットアップがクラシック モードで正常に動作していますが、アプリケーションが MVC であるため、それを使用できず、統合モードを使用する必要があります。

4

1 に答える 1

1

SMSESSION Cookie は、SiteMinder からアプリケーションに提供されません。これは、ログイン後にクライアント ブラウザで初期化され、認証されたリクエストがアプリケーションに戻ってきたときに含める必要があります。

ログイン後に SMSESSION が受信され、アプリケーション要求で送り返されることを確認するために、クライアント側を監視することをお勧めします。

于 2015-04-23T05:02:54.967 に答える