我将PingFederate服务器IdP启动的SSO配置为使用HTTPS。切换到HTTP(服务器设置/我的基本URL)后,我开始从Ping收到 Page Expired 错误。
你知道为什么吗?
由于
答案 0 :(得分:1)
PingFederate使用插入到恢复URL中的随机数和使用初始响应设置的cookie(PF)的值的组合来存储用户状态,同时尝试对用户进行身份验证。 (Ping Identity Knowledge-base Article)
默认情况下,PF cookie设置为secure flag,这意味着浏览器不会将其发送到非HTTPS资源。可以通过编辑 /server/default/data/config-store/session-cookie-config.xml 文件并将 cookie-secure-flag 设置为更改此设置假。这将需要重新启动PingFederate。