【发布时间】:2019-01-18 08:36:24
【问题描述】:
我们使用 Spring SAML 扩展实现了带有 ADFS 身份验证的 SAML。 SP 位于 Nginx 后面的服务器 A 上,URL 的格式为 https://serviceprovider/saml/login(刚刚编造),ADFS 位于单独网络中的客户端。客户可以访问https://serviceprovider/saml/login URL,并从 ADFS 获得输入凭据的提示,他们这样做了,并且由于某种原因,他们被重定向到具有托管 SP 的内部 IP 地址的 URL(服务器 A),这当然不能通过 Internet 访问,例如 https://x.x.x.x:8443。 我们的代码没有硬编码,Spring/SAML 设置都使用 SP 和 IdP 的站点 URL。还验证了 https://serviceprovider/saml/login/metadata 返回正确的值。
有没有人处理过这样的情况?如果是这样,你是如何解决的? 谢谢
【问题讨论】:
标签: java spring-security saml-2.0 spring-saml spring-security-saml2