Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

254
Vistas
¿Cómo configuro apache para SSO con una aplicación javascript?

Estoy ejecutando apache 2.4 con el módulo mod_auth_mellon configurado para poder acceder a nuestro servidor SSO corporativo para autenticar un host virtual en particular. La aplicación que se ejecuta en ese host virtual es una aplicación Oracle JET, que es una aplicación SPA de javascript puro que necesita acceder a la dirección de correo electrónico del usuario que ha iniciado sesión.

Mi estructura raíz web se parece a:

 /var/www/ cgi-bin example1 index.html (the JET application) example2 index.html (another application not requiring authentication) example3 index.html (another application not requiring authentication)

En mi carpeta apache conf.d tengo el siguiente vhosts.conf:

 <VirtualHost example1:80> ServerName example1 DocumentRoot /var/www/example1 redirect permanent / <url of sso login> </VirtualHost> <VirtualHost example1:443> ServerName example1:443 DocumentRoot /var/www/example1 </VirtualHost> <VirtualHost example2:80> ServerName example2:80 DocumentRoot /var/www/example2 </VirtualHost> <VirtualHost example3:80> ServerName example3:80 DocumentRoot /var/www/example3 </VirtualHost>

En mi conf.d/mellon.conf tengo: MellonEnable info MellonEndpointPath /mellon/ MellonSPMetadataFile /etc/httpd/saml2/sp_metadata.xml MellonSPPrivateKeyFile /etc/httpd/saml2/sp.key MellonSPCertFile /etc/httpd/saml2/sp. cert MellonIdPMetadataFile /etc/httpd/saml2/idp_metadata.xml MellonSetEnvNoPrefix REMOTE_USER NAME_ID MellonSessionDump en MellonSamlResponseDump en

 <Location /var/www/example1> AuthType Mellon MellonEnable auth Require valid-user </Location> <Location /var/www/example2> AuthType Mellon MellonEnable off </Location> <Location /var/www/example3> AuthType Mellon MellonEnable off </Location>

Mi problema es que cuando accedo a http://example1.com , soy redirigido al servidor de inicio de sesión sso y después de ingresar mis credenciales, soy redirigido a la página example1/index.html, y puedo ver en mi archivo de registro de apache que el correo electrónico del usuario se almacena como una variable de entorno de apache a la que mi aplicación no puede acceder ya que javascript se ejecuta en el cliente, no en el servidor. Examinar los encabezados http no muestra ninguna información sobre la carga útil de saml, y la cookie mellon solo tiene la identificación de la sesión del usuario.

¿Estoy configurando mal algo de modo que no obtengo ninguna información saml en los encabezados, o mod_auth_mellon simplemente consume los encabezados y no los pasa a la aplicación?

¿Hay alguna manera de modificar la configuración para que se envíe información a la aplicación o para que mellon-cookie incluya un atributo adicional como mellonUser?

about 4 years ago · Juan Pablo Isaza
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda