Beheerder > Beveiliging configureren > Referentie > Beperkingen van LW-SSO

Beperkingen van LW-SSO

In dit gedeelte worden de beperkingen van de LW-SSO-configuratie behandeld.

  • De toepassing openen:
    • De client moet de toepassing openen met de volledig gekwalificeerde domeinnaam (FQDN) in de aanmeldings-URL, bijvoorbeeld: http://flood.mercury.global:8080/WebApp
    • LW-SSO ondersteunt geen URL's die een IP-adres bevatten of geen domein bevatten.
  • De load balancer configureren:

    Een met LW-SSO geïmplementeerde load balancer moet geconfigureerd zijn voor gebruik met sticky sessions.

  • Ondersteuning van meerdere domeinen:
    • De functionaliteit voor meerdere domeinen is gebaseerd op de HTTP-referrer. Dit betekent dat LW-SSO wel ondersteuning biedt voor koppelingen tussen verschillende toepassingen, maar niet voor het invoeren van een URL in een browservenster (tenzij beide toepassingen zich in hetzelfde domein bevinden).
    • Koppelingen van beveiligde (HTTPS) naar niet-beveiligde (HTTP) pagina's in een scenario met meerdere domeinen:

      De functionaliteit voor meerdere domeinen werkt niet wanneer u een koppeling maakt van een beveiligde pagina (HTTPS) naar een niet-beveiligde pagina (HTTP).

    • Gedrag van cookies van derden in Internet Explorer:

      Microsoft Internet Explorer 6 bevat een module die ondersteuning biedt voor het P3P-project (Platform for Privacy Preferences). Dit betekent dat cookies afkomstig van domeinen van externe aanbieders standaard worden geblokkeerd in de beveiligingszone "Internet". Sessiecookies worden door Internet Explorer ook als cookies van externe aanbieders beschouwd en worden dus geblokkeerd. Hierdoor wordt LW-SSO uitgeschakeld. Voor meer informatie, zie: http://support.microsoft.com/kb/323752/nl-nl.

      Om dit probleem op te lossen voegt u de geopende toepassing (of een DNS-domein als *.mydomain.com) toe aan de zone Intranet/Vertrouwd op uw computer, zodat de cookies geaccepteerd worden. Ga hiervoor in Microsoft Internet Explorer naar Extra > Internetopties > Beveiliging > Lokaal intranet > Websites > Geavanceerd.

      de cookie van de LW-SSO-sessie is slechts een van de cookies die door de geblokkeerde externe toepassing worden gebruikt.
  • Afmeldingsfunctionaliteit voor meerdere domeinen bij gebruik van Internet Explorer 7:

In de afmeldingsfunctionaliteit voor meerdere domeinen kunnen fouten optreden als Internet Explorer 7 wordt gebruikt en de toepassing tijdens de afmeldingsprocedure meer dan drie opeenvolgende HTTP 302-omleidingsbewerkingen aanroept.

In dergelijke gevallen is het mogelijk dat Internet Explorer 7 de HTTP 302-omleidingsreactie verkeerd verwerkt en dat in plaats daarvan een foutpagina met de tekst "De webpagina kan niet worden weergegeven" verschijnt.

Om dit probleem op te lossen, wordt aanbevolen om voorzover mogelijk het aantal omleidingsopdrachten van de toepassing tijdens de afmeldingsprocedure te verlagen.