Мы используем библиотеку ITfoxtec.Identity.Saml2 для аутентификации с помощью нашего единого входа.
оказание услуг.
Проблема в том, что мы используем это на серверах с балансировкой нагрузки. Если мы отключаем липкие сессии, приложение больше не работает.
Я пытался установить isPersistent = true при создании сеанса, но это никак не повлияло. Я видел похожие проблемы, связанные с хранением состояния SAML в веб-ферме, с предложениями в диапазоне:
Изменение конфигурации, чтобы все серверы в веб-ферме использовали один и тот же ключ компьютера.
Создание того, что составляет государственную службу для хранения аутентификации.
Я думаю, что был бы способ сохранить пользовательское состояние в файле cookie, который можно будет использовать повторно независимо от того, используется ли балансировка нагрузки или нет.
Любые предложения о том, как атаковать это?