WebSphere Liberty openIdConnectClient - Azure - 403 запрещено

Проблема: доступ к образцу тестовой страницы приложения Liberty перенаправляется в Azure, и аутентификация пользователя проходит успешно (проверяется с помощью трассировки скрипта). Однако авторизация завершается ошибкой 403: error = access_denied

Профиль WAS-Liberty (17.0.0.1) openConnectClient настроен для использования Azure для авторизации.

Существует WebSphere APAR PI52604, который описывает аналогичную проблему и добавляет параметр encodeParameters = true. PI52604: ОТКАЗЫВАЕТСЯ ОТКРЫТОЕ СОЕДИНЕНИЕ SSO С АКТИВНЫМ КАТАЛОГОМ С 403 ЗАПРЕЩЕННЫМ http://www-01.ibm.com/support/docview.wss?uid=swg1PI52604

Вопрос: Есть ли подобное исправление для WAS-Liberty (17.0.0.1), которое добавляет параметр encodeParameters = true?


person Richard Jacobs    schedule 13.07.2017    source источник


Ответы (1)


В настоящее время в Liberty нет эквивалентной собственности. Если у вас есть возможность открыть PMR с IBM, это будет лучший способ решить эту проблему.

person Bruce T.    schedule 14.07.2017