Ответ Saml отправлен на URL-адрес ответа по умолчанию при регистрации приложений - PullRequest
0 голосов
/ 27 июня 2018

У меня есть пользовательское веб-приложение, зарегистрированное в Azure. URL-адрес ответа упоминается в настройках единого входа, и он работал нормально. но на прошлой неделе мы не смогли получить доступ к приложению, мы обнаружили, что ответ SAML отправлялся на URL-адрес обратной связи (https://127.0.0.1:444/applications/default.aspx), который является URL-адресом ответа по умолчанию, доступным при регистрации приложения, когда мы регистрировали приложение. Не удалось получить какую-либо информацию из журналов аудита.

Не могли бы вы сообщить нам, что может быть причиной того, что ответ SAML является адресом обратной связи?

мы не сделали никаких изменений, чтобы ответить URL. мы проверили с командой приложения и обновили ответный URL новым URL, и он снова заработал.

Ответы [ 2 ]

0 голосов
/ 05 июля 2018

У нас была такая же проблема сегодня. На 4 наших приложениях единого входа Azure. Все наши приложения имеют два URL-адреса для ответов. Но только 4 из них были сбиты.

Пользователи видели в браузере ошибку «Не удается перейти на эту страницу» с адресом https://127.0.0.1:444.

enter image description here

Мы исправили, отредактировав URL-адреса ответов в каждой регистрации приложения. Мы удалили запись https://127.0.0.1:444.

Все еще не уверен, почему были затронуты только четыре из наших приложений единого входа. Все остальные работали нормально без изменений.

0 голосов
/ 27 июня 2018

Ладно, не очень хороший ответ, так как я не могу сказать, что сломалось, но одно из моих приложений начало делать это сегодня, и я смог это исправить. В основном он забыл / игнорировал ваши настройки.

Мне пришлось войти в приложение Enterprise, единый вход, затем в домены и URL-адреса. Измените URL-адрес ответа на фиктивный адрес (я скопировал хороший URL-адрес ответа в состояние ретрансляции, но пока вы его не потеряете, его можно поместить куда угодно). Затем я проверил и вместо того, чтобы перейти к https://127.0.0.1:444/applications/default.aspx,, я пошел по фиктивному адресу ответа, который я ввел.

Затем я смог вернуться, вернуть URL ответа в правильное значение, и мы снова в работе.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...