تفشل مصادقة SSO عند استخدام المتصفح الخارجي | خطأ localhost

Prev Next

وصف

لا يمكن لعميل Cato SDP المصادقة عبر SSO عند استخدام متصفح خارجي.

المشكلة

عند استخدام المتصفح الخارجي مع مصادقة SSO، سيقوم المتصفح بتحميل http://localhost:49152 خلال عملية المصادقة. من الممكن أن يفرض المتصفح سياسة النقل الصارم للبروتوكول HTTP (HSTS) لمجال localhost ويعيد التوجيه إلى https://localhost:49152. إذا حدث ذلك، سيعرض المتصفح خطأ وستفشل المصادقة.

مثال من Microsoft Edge

edge-example.png

الحل

  1. الانتقال إلى المتصفح المدمج لمصادقة SSO. يجب أن يتم تفعيله للحساب تحت الوصول > الوصول إلى العميل > المصادقة في CMA، أو سيعود العميل إلى المتصفح الخارجي خلال عملية المصادقة.

  2. إذا كانت هناك رغبة في استخدام المتصفح الخارجي للمصادقة، فيمكن تعطيل HSTS لنطاق localhost في المتصفح الافتراضي.
    ملاحظة: قد يتم إعادة تفعيل HSTS لنطاق localhost بواسطة تطبيقات الويب المحلية الأخرى، عادة في بيئة التطوير. استخدام المتصفح المدمج هو الحل المفضل.

كروم/إيدج

  1. قم بلصق عنوان URL ذات الصلة في شريط العنوان:
    كروم: chrome://net-internals/#hsts
    إيدج: edge://net-internals/#hsts

  2. تحت القسم حذف سياسات أمان المجال، في حقل المجال، أدخل localhost واضغط على زر حذف. chrome-example.png

  3. أعد تشغيل عملية مصادقة عميل Cato SDP.

فايرفوكس

  1. أغلق جميع الألسنة المفتوحة في Firefox.

  2. اضغط على Ctrl + Shift + H (Cmd + Shift + H على Mac) لفتح نافذة المكتبة (التاريخ).

  3. أدخل localhost في شريط البحث.

  4. انقر بزر الماوس الأيمن على إدخال localhost واختر انسَ حول هذا الموقع. firefox-example.png

  5. أعد تشغيل عملية مصادقة عميل Cato SDP.