问题是由于非法的 DNS 网络域名称造成的。网络域名称必须包含两个以上的点,在 DNS 网络域里的“.com”不符合这个要求,Domino 是按照 Netscape 定义的 cookie 规范来工作的。
要解决这个问题,在网络域里输入至少包含两个点以上的网络域名,如:“lotus.com”
支持信息: 当你保存 Web SSO 配置文档时,Domino 会自动在网络域名前面加一个点。因此,如果你忘了在网络域名前面加点,Domino 的域校验公式会自动替你补上。例如:如果你输入的是“lotus.com”,结果就会是“.lotus.com”。
以下内容摘自 Netscape 的 cookei 规范: (参见: http://wp.netscape.com/newsref/std/cookie_spec.html)
domain=DOMAIN_NAME Only hosts within the specified domain can set a cookie for a domain and domains must have at least two (2) or three (3) periods in them to prevent domains of the form: ".com", ".edu", and "va.us". Any domain that fails within one of the seven special top level domains listed below only require two periods. Any other domain requires at least three. The seven special top level domains are: "COM", "EDU", "NET", "ORG", "GOV", "MIL", and "INT"."
|
相关推荐
- 更改计算机名和DNS后缀,这有助于SSO环境中身份验证的正确执行。 - 安装Java Runtime Environment (JRE),因为Websphere Portal依赖JRE来运行,且WCM applet的加载需要JRE的支持。 安装过程中,还需要按照以下...
,此图表上呈现的方法允许具有全局OAuth2代理,即使在不同的名称空间中,该OAuth2代理也可以保护服务。 我们在生产中使用此图表来保护没有内置身份验证(或需要运行内部容器的端点)的端点,例如Kibana , ...
在这个问题中,需要在两台服务器(FS1和FS2)的hosts文件中添加联邦服务器场的DNS名称和IP地址,以确保它们能够通过名称解析正确地找到联邦服务器。这是因为在ADFS的部署和配置过程中,需要确保网络中的计算机能准确...
安装过程中需注意选择合适的安装路径,并根据实际情况配置服务器名称等基本信息。 ##### 3. 设置Domino服务器 配置Domino服务器时,需要定义服务器角色、网络配置、SMTP设置等关键参数,以确保服务器能够正常运行。...
5. **AD FS安装与配置**:文档提到,安装AD FS后需要修改网卡的DNS指向DC,并将计算机名称改为adfs。随后,将AD FS服务器加入到域控制器中,并使用管理员密码重启计算机以完成配置。 6. **启用AD FS**:通过...
3. 设置适当的 DNS 记录以支持 Kerberos 名称解析。 4. 配置应用程序和服务以支持 Kerberos 身份验证。 ##### Kerberos 排错 当遇到 Kerberos 相关的问题时,可以使用 `klist` 和 `ktutil` 等工具来查看当前的票据...