我可以从不受保护的页面提交登录表单并使SiteMinder登录页面透明吗?

时间:2012-02-09 16:10:50

标签: security authentication login form-submit siteminder

我们有SiteMinder设置来保护某些页面,而不是基于URL保护其他页面:

http://mysite.com/unprot/page1.html
http://mysite.com/protec/page2.html

这很有效。如果我尝试转到page2.html,SiteMinder登录fcc页面会显示,并且通过“良好”身份验证,我会转到page2.html(我已将其指定为TARGET)。当然,page1.html只是显示,验证或不验证。

我想知道的是如何将登录功能从SiteMinder登录fcc页面移出,并移到由我的Web应用程序控制的漂亮页面

对我来说,“明显”的解决方案是只查看SiteMinder登录fcc页面的来源,或者查看fcc文件本身,解除表单细节,然后将该表单粘贴到page1.html(不受保护的资源) )在我的申请中。但这似乎不起作用。表格出现了,但表格帖子没有做我能说的任何事情。显然,SiteMinder不会接受我的申请表格;如果SiteMinder服务于表单本身,它似乎只能工作。有一些SiteMinder'拦截'正在进行(不确定是什么),所以从我的应用程序发布表单似乎与从fcc页面发布表单不同。

所以在我看来,我需要浏览SiteMinder登录fcc页面。这是正确的方法吗?如果是这样,如果我将我的page1.html表单发布到fcc页面,我该如何透明地指向TARGET?或者有更好的方法吗?

2 个答案:

答案 0 :(得分:2)

你要做的事情会奏效。有几点需要注意:

  • 在自定义表单上,请务必发布到原始登录名.fcc
  • 当SM“截获”一个页面时,它会向URL添加几个变量,包括代理名称。您需要将这些变量发布到login.fcc

答案 1 :(得分:1)