Score:0

ข้อผิดพลาด ADFS SSO: ผู้ชมไม่ถูกต้องสำหรับการตอบสนองนี้

ธง gh

ทีมของฉันกำลังจะเปิดตัวไซต์ใหม่ ซึ่งตรวจสอบสิทธิ์ผู้ใช้โดยใช้ SSO กับ ADFS ภายในของเรา

SSO ทำงานในสภาพแวดล้อมแบบโลคัลและแบบชั่วคราวของเรา และตอนนี้เรากำลังตั้งค่าสิ่งที่จะเป็นสภาพแวดล้อมแบบสด

เว็บไซต์จะอยู่ในรูปแบบ url ทั่วไป (เช่น ในรูปแบบ www.example.com). ขณะที่เรากำลังดูตัวอย่างอยู่นั้น จะเปิดอยู่ชั่วคราว ดูตัวอย่าง.example.com).

เมื่อพยายามเข้าสู่ระบบ เราได้รับข้อผิดพลาด:

ผู้ชมไม่ถูกต้องสำหรับคำตอบนี้
(คาดว่า 'https://www.example.com/login/saml2' ได้รับ 'https://preview.example.com/login/saml2')

ในความคิดของฉัน มีสามสถานที่ที่สามารถเกิดขึ้นได้:

  1. ในเว็บแอป (ฉันคิดว่านี่เรียกว่า พึ่งพรรค?)
  2. ในการกำหนดค่า ADFS
  3. เข้ารหัสในใบรับรอง (เรามี idp_x509, คีย์ และ x509)

เราค่อนข้างแน่ใจว่าเว็บแอปได้รับการกำหนดค่าอย่างถูกต้อง ทีมไอทีของเรา คิด ADFS ถูกต้อง (แต่กำลังตรวจสอบ)

คำถามของฉันคือใบรับรองเข้ารหัสข้อมูลนี้หรือไม่ ดังนั้นพวกเขาจะต้องสลับออกหากชื่อโฮสต์ของฝ่ายที่เกี่ยวข้องมีการเปลี่ยนแปลง ถ้าใช่ ใบรับรองใดน่าจะเกี่ยวข้องกับ?

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา