我在域1中安装了我的代理,在域2中安装了OpenSSO,它们是在两者之间建立的VPN连接。因此,在这种情况下,正常的SSO工作或CDSSO。我测试并发现正常的SSO工作正常并且能够获得cookie,但在CDSSO中我得到403x错误。
答案 0 :(得分:0)
当代理保护的资源位于同一个cookie域中时,您可以在CDSSO或SSO模式下配置代理......但这没有意义。 CDSOO仅需要在其他cookie域中传输SSO跟踪cookie。
但是我怀疑你得到'#403x'错误,这是由于代理配置文件属性'CDSSO的代理根网址'与请求到达CDCServlet的'ProviderID'的值不匹配。