IIS站点双绑定场景下Shibboleth+Azure SSO重定向异常求助
IIS站点双绑定场景下Shibboleth+Azure SSO重定向异常求助
各位技术同仁,我这边碰到一个SSO重定向的问题,折腾好久没解决,想求助下大家:
我维护的一个IIS站点,已经配置了Shibboleth对接Azure AD实现SSO登录。现在业务需要站点同时支持两个域名:旧域名site1.domain.old.com和新域名site1.domain.new.com。为了不影响旧域名的现有业务,我们特意在Azure AD里给两个域名分别创建了独立的应用注册,完全没碰旧域名的原有注册配置。
目前站点能正常通过两个域名访问并触发SSO流程,但有个致命问题:当用户通过旧域名访问站点,完成Azure的身份验证后,没有被重定向回site1.domain.old.com,反而跳转到了新域名site1.domain.new.com上。
我自己试着调整了Shibboleth的好几处配置(比如会话、断言消费相关的参数),但都没解决这个问题。而且我没有Azure AD的管理员权限,没法在那边排查配置是否有问题。
我的核心目标是:站点同时保留两个域名绑定,各自对应Azure里独立的应用注册,用户用哪个域名发起访问,验证完成后就应该被重定向回对应的那个域名。
有没有朋友遇到过类似的场景?或者能给些Shibboleth配置层面的具体建议?
内容来源于stack exchange
相关产品推荐
相关产品推荐

