URL-адреса ADS simpleSAMLphp
У меня есть веб-сайт, который аутентифицируется в ADFS с использованием simpleSAMLphp. За балансировщиком нагрузки установлено 4 веб-сервера с RHEL 6 и Apache 2.2. Позвоните на 4 сервера: node1.mysite.com, node2.mysite.com и т. Д. Пользователи переходят на сайт www.mysite.com (который указывает на VIP) и перенаправляются на adfs.mysite.com для входа. После того, как они войти, они перенаправлены обратно на основной сайт.
Проблема в том, что когда они перенаправляются обратно на основной веб-сайт, URL-адрес содержит узел, на котором они находятся, например: node2.mysite.com, а не www.mysite.com.
Как настроить simpleSAML (или ADFS) для перенаправления зарегистрированных пользователей на www.mysite.com? Я не хочу перенастроить apache, чтобы сделать эту работу, если это возможно, но я сделаю это, если придется (приятно иметь варианты).
У меня есть аналогичная настройка сайта, которая работает правильно. Все конфиги Apache, кажется, совпадают. Это означает, что сайт, который не переходит на www после входа в систему, настроен так же, как сайт, который переходит на www после входа в систему. Кроме того, сайт, который работает, даже не имеет файла.htaccess.
Я не настроил это и очень мало знаю о simpleSAMLphp или ADFS. Я искал в интернете и не нашел ответа. Может быть, я не знаю достаточно об этом, чтобы спросить Google правильно.
Спасибо за ваше время.
1 ответ
аутентифицируется в ADFS с использованием simpleSAMLphp
Ну, я не понимаю, что вы подразумеваете под этим, но кажется, что ваш сайт перенаправляется в ADFS для аутентификации.
Я бы проверил свойства доверия в консоли управления ADFS. Найдите свою проверяющую сторону (у вас должен быть только один для вашего сайта; не один по узлу) -> щелкните правой кнопкой мыши -> Свойства -> откройте вкладку "Конечные точки".
На этой вкладке URL-адреса конечных точек должны указывать на www.mysite.com, а не на nodeX.mysite.com.