SSO服务器原始URL重定向到,不要虚荣砖URL

SSO配置应该使用虚荣的URL作为基本目标URL。

写的亚当Pavlacka

去年发表在:2023年7月18日

问题

当你登录到砖使用一个虚荣的URL(如mycompany.cloud.www.neidfyre.com),你被重定向到一个单点登录(SSO)服务器进行身份验证。当服务器将您重定向回砖网站,虚荣的URL更改URL到原始URL(例如部署dbc -XXXX.cloud.www.neidfyre.com)。这可能发生,即使存在一个CNAME记录指向虚荣的URL。

导致

这个问题如果SSO管理员使用原来的部署配置URL时砖在身份提供者(IdP)中的应用。

解决方案

SSO管理员应该用虚荣砖URL作为基础为目标URL的身份提供者应用程序。例如,https://mycompany.cloud.www.neidfyre.com/saml/consume

这篇文章有用吗?