【发布时间】:2017-09-12 00:01:43
【问题描述】:
我在 IIS 8.5 上有一个带有 ARR 和 URL 重写的反向代理设置
公开的网站是 http:/publicsite
http:/publicsite 充当内部站点 http:/internalsite 的反向代理
在我们为内部网站实施 SSO 之前,一切正常。 实现 sso 后,内部站点将重定向到 http:/ssosite 以进行身份验证
由于在 ARR 中我们启用了“在响应标头中反向重写主机”选项,因此重定向到 sso 站点是不正确的。 为了使其工作,“在响应标头中反向重写主机”被禁用。并且 sso 重定向开始工作。
但现在发生的问题是成功登录后 ADFS 尝试重定向到 http:/publicsite。并且反向代理以 302 响应,响应中的位置是 http:/internalsite 并且客户端计算机无权访问。
在同一个浏览器中,如果我再次尝试访问该站点 http:/publicsite,一切都会按预期工作,因为它已经过身份验证,不需要重定向到 sso 站点并返回到应用程序。
我的理解是响应头没有被重写,因为我们禁用了“在响应头中反向重写主机”选项。
【问题讨论】:
标签: url-rewriting http-headers single-sign-on reverse-proxy arr