ทีมของฉันกำลังจะเปิดตัวไซต์ใหม่ ซึ่งตรวจสอบสิทธิ์ผู้ใช้โดยใช้ SSO กับ ADFS ภายในของเรา
SSO ทำงานในสภาพแวดล้อมแบบโลคัลและแบบชั่วคราวของเรา และตอนนี้เรากำลังตั้งค่าสิ่งที่จะเป็นสภาพแวดล้อมแบบสด
เว็บไซต์จะอยู่ในรูปแบบ url ทั่วไป (เช่น ในรูปแบบ www.example.com
). ขณะที่เรากำลังดูตัวอย่างอยู่นั้น จะเปิดอยู่ชั่วคราว ดูตัวอย่าง.example.com
).
เมื่อพยายามเข้าสู่ระบบ เราได้รับข้อผิดพลาด:
ผู้ชมไม่ถูกต้องสำหรับคำตอบนี้
(คาดว่า 'https://www.example.com/login/saml2' ได้รับ 'https://preview.example.com/login/saml2')
ในความคิดของฉัน มีสามสถานที่ที่สามารถเกิดขึ้นได้:
- ในเว็บแอป (ฉันคิดว่านี่เรียกว่า พึ่งพรรค?)
- ในการกำหนดค่า ADFS
- เข้ารหัสในใบรับรอง (เรามี
idp_x509
, คีย์
และ x509
)
เราค่อนข้างแน่ใจว่าเว็บแอปได้รับการกำหนดค่าอย่างถูกต้อง ทีมไอทีของเรา คิด ADFS ถูกต้อง (แต่กำลังตรวจสอบ)
คำถามของฉันคือใบรับรองเข้ารหัสข้อมูลนี้หรือไม่ ดังนั้นพวกเขาจะต้องสลับออกหากชื่อโฮสต์ของฝ่ายที่เกี่ยวข้องมีการเปลี่ยนแปลง ถ้าใช่ ใบรับรองใดน่าจะเกี่ยวข้องกับ?