我已经在server A用域名idp.XXX.gr设置了Shibboleth身份提供者。
然后,我在server B用域名proxy.XXX.gr设置了一个与嵌入式服务提供商的代理。
proxy.XXX.gr和idp.XXX.gr合作得很好。当我试图将第二个应用程序连接到SSO系统时,问题就开始了。
第二个应用程序是Dspace,它安装在server C上,在同一服务器上,我设置了一个具有域名sp-dspace.XXX.gr的。
服务提供者sp-dspace.XXX.gr与身份提供者idp.XXX.gr一起工作得很好。
在Dspace前面有一个带有域名server D的nginx,它可以重定向到Dspace应用程序。
当我尝试使用Shibboleth登录登录到Dspace时,我转到sp-dspace.XXX.gr (通过重定向),然后转到idp.XXX.gr登录页面。在那里,我提交了我的凭据,登录成功了,但是没有重定向回sp-dspace.XXX.gr,然后重定向到dspace.XXX.gr,而是得到了一个包含以下消息的idp错误页面:
Error Message: No peer endpoint available to which to send SAML response如果当时我试图登录到proxy.XXX.gr,我不需要把我的凭据,因为我已经登录。
这是我的问题场景。我的想法是,我已经错过了配置一个设置来重定向,或者我遗漏了一些东西(例如dspace.XXX.gr和sp-dspace.XXX.gr必须有相同的域名,或者dspace.XXX.gr必须具有与sp-dspace.XXX.gr相同的全局ip )。
发布于 2014-01-29 10:07:10
对于服务提供商(,SP)和Dpace,您应该使用相同的域名。之后,您应该在您的dspace (VirtualHost / ssl.conf )后面的Dspace 4文档后面使用您为SP安装的apache。
https://stackoverflow.com/questions/21260520
复制相似问题