出于可用性目的,我有一个带有 2 个正面和 2 个背面的冗余设置。每个前端都托管一个 Web 服务器,提供相同的页面。每个前端运行一个 Shibboleth SP 实例,重定向到同一个 IdP。两个前端都位于负载均衡器后面,暴露了一个唯一的公共地址。负载均衡器将在 shibboleth cookie 上设置会话亲缘关系。
在第一次连接时,用户未经过身份验证,Shibboleth SP 重定向到具有中继状态的 ADFS。身份验证后,ADFS 重定向到 LB 公共地址。
问题是,还没有 shibboleth cookie。Shibboleth SP 的任一实例都可以处理重定向吗?如果没有,如何按照描述正确管理 2 个 Shibboleth SP 冗余实例?
谢谢!