0

我們正在外部服務器上實施CA Site minder以進行單點登錄。 我們在我們的服務器以及策略服務器上進行了所有必要的配置。沒有得到CA Siteminder SMSESSION Cookie作爲迴應

當我打我的URL請求的ISAPI篩選器和網站明德獲得中斷與登錄頁面然後,我把證書替換它,然後點擊登錄。

這個請求轉到策略服務器和認證網站後,看守者重定向我到原來的網址,我早點擊,但不知何故,我沒有得到SMSESSION Cookie。

我檢查FRT日誌,發現cookie在Request Header中存在,這意味着站點管理器能夠生成並傳遞cookie請求,但不在響應頭中設置,因此它從響應中刪除。

我試圖找到爲什麼它被刪除或響應沒有設置SMSESSION Cookie但無法找到任何原因。

我正在使用集成管道模式和相同的設置工作正常與經典模式,但由於我的應用程序是MVC我不能使用,我必須使用集成模式。

回答

1

未從SiteMinder嚮應用程序提供SMSESSION cookie。它在登錄後在客戶端瀏覽器中初始化,並且在經過身份驗證的請求返回到您的應用程序時應該包括在內。

我建議監視客戶端以確保登錄後收到SMSESSION並將其發送迴應用程序請求。

+0

不,我不認爲它是登錄後ca客戶端初始化登錄頁面重定向到我們請求的網址與forcred和SMTRY cookie,我返回網絡代理生成併發送SMSESSION Cookie.In我的情況代理生成cookie,但我沒有得到它並需要找到原因? –