0

我们正在外部服务器上实施 CA Site minder 以进行单点登录。我们在我们的服务器以及策略服务器上进行了所有必要的配置。

当我点击我的 URL 请求时,被 ISAPI 过滤器和 Site Minder 中断将其替换为登录页面然后我输入凭据并单击登录。

此请求发送到策略服务器,并在验证站点管理员身​​份后将我重定向到我早期点击的原始 URL,但不知何故我没有收到 SMSESSION Cookie。

我检查了 FRT 日志,发现请求标头中存在 cookie,这意味着站点管理员能够生成 cookie 并将其传递给请求,但未在响应标头中设置,因此它已从响应中删除。

我试图找出为什么它被删除或响应没有设置 SMSESSION Cookie 但找不到任何原因。

我正在使用集成管道模式,并且相同的设置在经典模式下工作正常,但由于我的应用程序是 MVC,我不能使用它,我必须使用集成模式。

4

1 回答 1

1

SMSESSION cookie 不会从 SiteMinder 提供给应用程序。它在登录后在客户端浏览器中初始化,并且在经过身份验证的请求返回到您的应用程序时应该包含在内。

我建议监视客户端以确保在登录后收到 SMSESSION 并在应用程序请求中发回。

于 2015-04-23T05:02:54.967 回答