【问题标题】:ping federate: SSO over http - Page Expiredping federate:基于 http 的 SSO - 页面已过期
【发布时间】:2014-07-20 21:43:14
【问题描述】:

我已将 PingFederate 服务器 IdP 启动的 SSO 配置为使用 HTTPS。切换到 HTTP(服务器设置/我的基本 URL)后,我开始收到来自 Ping 的 Page Expired 错误。

你知道为什么吗?

谢谢

【问题讨论】:

    标签: pingfederate


    【解决方案1】:

    PingFederate 使用插入到恢复 URL 中的随机数和带有初始响应的 cookie (PF) 值的组合来存储用户状态,同时尝试对用户进行身份验证。 (Ping Identity Knowledge-base Article)

    默认情况下,PF cookie 设置为secure flag,这意味着浏览器不会将其发送到非 HTTPS 资源。可以通过编辑 /server/default/data/config-store/session-cookie-config.xml 文件并将 cookie-secure-flag 设置为错误的。这将需要重新启动 PingFederate。

    【讨论】:

      猜你喜欢
      • 2015-02-22
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-12-31
      相关资源
      最近更新 更多