【问题标题】:N ot getting CA Siteminder SMSESSION Cookie in response没有得到 CA Siteminder SMSESSION Cookie 的响应
【发布时间】:2015-04-22 18:16:24
【问题描述】:

我们正在外部服务器上实施 CA Site minder 以实现单点登录。 我们在我们的服务器以及策略服务器上进行了所有必要的配置。

当我点击我的 URL 请求时,被 ISAPI 过滤器和 Site Minder 中断将其替换为登录页面然后我输入凭据并单击登录。

此请求发送到策略服务器,并在验证站点管理员身​​份后将我重定向到我早期点击的原始 URL,但不知何故我没有收到 SMSESSION Cookie。

我检查了 FRT 日志,发现请求标头中有 cookie,这意味着站点管理员能够生成 cookie 并将其传递给请求,但未在响应标头中设置,因此它已从响应中删除。

我试图找出为什么它被删除或响应没有设置 SMSESSION Cookie 但找不到任何原因。

我正在使用集成管道模式,并且相同的设置在经典模式下运行良好,但由于我的应用程序是 MVC,我不能使用它,我必须使用集成模式。

【问题讨论】:

    标签: iis-7.5 single-sign-on httphandler siteminder integrated-pipeline-mode


    【解决方案1】:

    SiteMinder 不向应用程序提供 SMSESSION cookie。它在登录后在客户端浏览器中初始化,并且在经过身份验证的请求返回到您的应用程序时应该包含在内。

    我建议监控客户端以确保在登录后收到 SMSESSION 并在应用程序请求中发送回。

    【讨论】:

    • 不,我不认为它是在登录后由客户端初始化 ca 登录页面重定向到我们请求的带有强制和 SMTRY cookie 的 url,我返回 web 代理生成并发送 SMSESSION Cookie。在我的情况下,代理生成 cookie但我不明白,需要找出原因?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-01-09
    • 2013-06-01
    • 2014-04-10
    • 1970-01-01
    • 2021-06-30
    相关资源
    最近更新 更多