My Oracle Support Banner

2つのアプリケーションを使用したSAML2認証でループが発生する (Doc ID 2741300.1)

Last updated on JANUARY 04, 2021

適用範囲:

Oracle WebLogic Server - バージョン 12.2.1.3.0 以降
この文書の内容はすべてのプラットフォームに適用されます。

現象

SAML2認証環境:

    Client  ----+---- appA (WebLogicにデプロイ)
              |
              ----+---- appB (WebServerにデプロイ)

appAから別のSAML認証を実行するappBのページに移行する場合、正常に機能します。
しかし、appAに戻ると、SAML2認証でループが発生します。

2つのJSESSIONIDが、以下のようにネットワークキャプチャで確認できます:


この問題は、次の手順で再現できます:

    1. ClientからappAにアクセスします -> WebLogicはJSESSIONID=AをClientに送信します。
    2. ClientからappBにアクセスします -> WebServerはJSESSIONID=BをClientに送信します。
    3. ClientからappAに再度アクセスします -> JSESSIONID=AおよびJSESSIONID=BがWebLogicに送信されます。

変更点

 

原因

To view full details, sign in with your My Oracle Support account.

Don't have a My Oracle Support account? Click to get started!


本書の内容
現象
変更点
原因
解決策

My Oracle Support provides customers with access to over a million knowledge articles and a vibrant support community of peers and Oracle experts.