我們已經使用 Spring SAML 擴展實現了帶有 ADFS 身份驗證的 SAML。SP 在 Nginx 后面的服務器 A 上,URL 格式為https://serviceprovider/saml/login(剛剛編造的),ADFS 位于單獨網絡中的客戶端。客戶可以訪問https://serviceprovider/saml/login URL,他們會從 ADFS 收到輸入憑據的提示,他們這樣做了,但出于某種原因,他們被重定向到具有 SP 所在的內部 IP 地址的 URL托管(服務器 A),當然不能通過 Internet 訪問,例如https://xxxx:8443。我們的代碼中沒有硬編碼,Spring/SAML 設置全部使用 SP 和 IdP 的站點 URL。還驗證了https://serviceprovider/saml/login/metadata返回正確的值。有沒有人處理過這樣的情況?如果是這樣,你是如何修復它的?謝謝
2 回答
有只小跳蛙
TA貢獻1824條經驗 獲得超8個贊
對于它可能關心的人,Nginx 向傳入請求添加了錯誤的 Host 標頭,添加了 xxxx8443 主機值。通過調整 Nginx 以在示例中發送正確的 Host 標頭值“serviceprovider”來修復它。
添加回答
舉報
0/150
提交
取消
