【问题标题】:SSO ADFS redirection issue with reverse proxy with ARR带有 ARR 的反向代理的 SSO ADFS 重定向问题
【发布时间】:2017-09-12 00:01:43
【问题描述】:

我在 IIS 8.5 上有一个带有 ARR 和 URL 重写的反向代理设置

公开的网站是 http:/publicsite

http:/publicsite 充当内部站点 http:/internalsite 的反向代理

在我们为内部网站实施 SSO 之前,一切正常。 实现 sso 后,内部站点将重定向到 http:/ssosite 以进行身份​​验证

由于在 ARR 中我们启用了“在响应标头中反向重写主机”选项,因此重定向到 sso 站点是不正确的。 为了使其工作,“在响应标头中反向重写主机”被禁用。并且 sso 重定向开始工作。

但现在发生的问题是成功登录后 ADFS 尝试重定向到 http:/publicsite。并且反向代理以 302 响应,响应中的位置是 http:/internalsite 并且客户端计算机无权访问。

在同一个浏览器中,如果我再次尝试访问该站点 http:/publicsite,一切都会按预期工作,因为它已经过身份验证,不需要重定向到 sso 站点并返回到应用程序。

我的理解是响应头没有被重写,因为我们禁用了“在响应头中反向重写主机”选项。

【问题讨论】:

    标签: url-rewriting http-headers single-sign-on reverse-proxy arr


    【解决方案1】:

    在反向代理服务器的 applicationhost.config 中设置 preserveHostHeader="true"。这解决了这个问题。

    https://forums.iis.net/t/1176668.aspx

    【讨论】:

      猜你喜欢
      • 2012-10-12
      • 2021-11-08
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-08-27
      • 1970-01-01
      • 2018-09-23
      • 2011-07-29
      相关资源
      最近更新 更多