2017-07-20 23 views
0

私はサードパーティアイデンティティプロバイダからシングルサインオンを設定しようとしているSpringアプリケーションがあります。Spring SAMLがアイデンティティプロバイダにループバックしています

私はこれをテストしていますが、私はそれをループさせてプロードするように移動します。

私のアプリケーションはSAMLRequestを送信し、ユーザー名とパスワードを入力します。 IdPはhttps://example.com/saml/SSOエンドポイントにSAMLResponseを送信します。この時点で、302でテスト中のように私のサインインコントローラにリダイレクトする必要がありますが、これはループバックしてIdPに302 'を返します。 IdPは別の新しいSAML応答と/ saml/ssoループを無限に送ります。

これはなぜ起こるのでしょうか?最後に、IdP側は別の部門によって処理されるため、その側のログを確認することはできません。私のTomcatログにはエラーはありません。

答えて

0

私自身の質問には嫌悪感を抱いていますが、私は自分の問題点を分かち合いました。要するに、IISサーバーファームに2台のサーバーがあり、セッションは常にサーバー1から始まっていたようですが、SAMLReponseはサーバー2に送信され、サーバー2を拒否します。アフィニティーコントロールをオンにして、すべて修正しました。

関連する問題