【问题标题】:Infinite Looping between IdP and SP servers in SAML Spring ApplicationSAML Spring 应用程序中 IdP 和 SP 服务器之间的无限循环
【发布时间】:2021-11-17 04:00:27
【问题描述】:

我们遇到了一个问题,即应用程序在 IdP 服务器和 SP 服务器之间进入无限循环状态,这两个服务器都由不同的服务器托管。从日志中,我们可以观察到身份验证成功,并且我们也能够获取断言数据。但在浏览器级别,我们可以看到应用程序正在重定向到 IdP 服务器。在浏览器控制台或应用程序/tomcat 控制台中都没有记录错误。谁能帮我找到阻止这种行为的解决方案。

我们的环境 - 带有托管在 tomcat 服务器上的开放 saml2 的 Spring Framework 应用程序。

提前致谢!

【问题讨论】:

    标签: spring saml opensaml idp


    【解决方案1】:

    很难快速指出您的问题。尽管如此,我还是想写我的cmets,也许你能找到一种值得一看的方法。

    IdP、SP 和您的应用程序是此类集成的关键参与者。 IdP 和 SP 之间的正确配置是最重要的一步。用户在身份提供者上登录,然后使用 SAML 断言重定向到 SP,该断言在 IdP 和 SP 已商定的合同内具有所需属性。我的建议是,“可能值得再次查看配置。”

    抱歉,我目前没有具体的解决方案来帮助您解决问题。您可能也很难提供有关两端集成的详细信息。但是如果你能提供一个更详细的信息,比如你正在使用的产品名称(IdP、SP、SAML 配置细节,即映射了哪些属性),我可以尝试查找。

    【讨论】:

    • SP 和 IdP 之间配置了负载均衡器。在检查负载均衡器设置时,我们发现通常由 SP 设置的 JSESSIONID 值被 LB 覆盖。感谢您回答我的问题!
    猜你喜欢
    • 1970-01-01
    • 2015-12-29
    • 2014-10-28
    • 2017-02-06
    • 1970-01-01
    • 2018-10-25
    • 2023-01-24
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多