2017-08-01 24 views
0

自体への無限ループバックを作成します。 RedHat el6.x86_64プロキシサーバーでShibbolethの最新バージョンを使用しています。 (SELinuxは許可モードです)私はサービスプロバイダの設定をしています。Shibbolethのは、私は答えを見つけようと多くの時間だけでなく、検索することはできませんしている

特定のデフォルトIdPでうまく動作します。ただし、Embedded Discovery Serviceを追加すると、ユーザーが2つのIdPのいずれかを選択できるようになりましたが、問題は解決できません。

ユーザーはリソースを入力し、検出ページにリダイレクトされます。彼らは彼らが望むIdPを選択する。彼らは問題なくそのIdPにログインします。 IDPに認証を送信した後、ユーザーは正しいリソースにリダイレクトされますが、その後すぐに発見ページにリダイレクトされます。 Apacheのログでは、IdPの認証資格情報が良好であることがわかりました。

私は、Apacheの設定で非常に密接に見てきたし、そこにリダイレクトしていません。私が持っているのは私のリソースだけでなく、デフォルトの/etc/httpd/conf.d/shibboleth-ds.confと/etc/httpd/conf.d/shib.confファイルです。注文ができるよう

、 はすべて のAuthType Shibbolethの から許可拒否が有効なユーザーを必要と で ShibUseHeadersは私shibboleth2.xmlファイルでのShibboleth

を必要と私は間違いなく正確にShibbolethの組み込みディスカバリー・サービスとして命令が言いました。すべてのタグが配置されています。私もshibboleth-ds/idpselect_config.js内で異なるパラメータを試しましたが、それは役に立たなかった。誰か私にいくつかの指導をお願いできますか?ありがとうございました。

答えて

0

調整するために必要なcheckIPとconsistentIP設定。

関連する問題

 関連する問題