【问题标题】:Siteminder root resource ruleSiteminder 根资源规则
【发布时间】:2013-03-06 23:19:17
【问题描述】:

我有一个使用 Siteminder SOO 运行的 ASP.NET MVC 网站。 除主页外,其他安全性工作正常。

在 SiteMinder 配置中,我只有一个具有资源过滤器的领域:“/”和默认资源保护:“受保护”。因此,所有 uris 都受到保护。我对每个 uri 都有规则,以及一组适用于这些规则的域策略。问题是根页面;我不知道如何编写允许访问主页的规则,例如:“http://misite.com/”。

如果我使用资源 =“/”创建规则,则有效资源为:“my-siteminder-agent//”。具有此规则的政策永远不会适用。

¿如何创建规则以允许经过身份验证的用户访问主页?

【问题讨论】:

    标签: iis-7 siteminder


    【解决方案1】:

    我使用 SiteMinder 上的规则解决了这个问题,以允许访问“/Home”并使用 IIS 重写模块进行重定向。

    <rewrite>
        <rules>
            <rule name="Root Hit Redirect" stopProcessing="true">
                <match url="^$" />
                <action type="Redirect" url="/Home" />
            </rule>
        </rules>
    </rewrite>
    

    【讨论】:

      【解决方案2】:

      您还可以创建一个不受保护的规则来允许特定的主页...即 index.htm

      【讨论】:

      • 我不能,因为我没有特定的“index.htm”页面来制定不受保护的规则。
      【解决方案3】:

      将规则改为 * 而不是 /*

      【讨论】:

        【解决方案4】:

        如果需要保护整个站点,则无需为不同路径创建多个规则。涵盖所有内容的标准规则就足够了。请参阅@bcarroll 的答案进行设置。当您以后必须对政策等进行更改时,这将使您的生活更轻松。

        【讨论】:

          猜你喜欢
          • 2017-02-16
          • 1970-01-01
          • 1970-01-01
          • 2019-01-23
          • 1970-01-01
          • 2021-02-27
          • 2022-10-05
          • 2012-05-13
          相关资源
          最近更新 更多