Artifactory SSO Войти через 403 из-за CSRF при повторном входе с использованием Okta SAML - PullRequest
0 голосов
/ 15 февраля 2020

Я следовал этой документации для интеграции аутентификации SAML с Okta и Artifactory, и я получаю сообщение об ошибке ниже, ТОЛЬКО если пользователь пытается повторно войти с домашней страницы пользователя Okta:

{
  "errors" : [
    { "status" : 403, "message" : "Request was blocked. Please refer to access.log" }
  ]
}

Итак, я посмотрел журнал доступа из Артефактуры, и вот что я вижу.

2020-02-11 13:51:35,168 [DENIED AUTHENTICATE]  Cross-Site Request Forgery for client : <user_email_address> / .
2020-02-11 13:51:41,296 [DENIED AUTHENTICATE]  Cross-Site Request Forgery for client : <user_email_address> / .

Но все работает нормально, если вы удалите путь и укажите имя хоста. Кажется, что все работает нормально, за исключением того, что пользователи получают 403 ошибки при попытке повторного входа в систему через okta.

Самая близкая проблема, которую я обнаружил, это, но эти проблемы связаны с xray, а не artifactory:

Есть идеи?

...