Un cliente con la login SSO con SPNEGO attiva mi ha segnalato l'errore seguente all'accesso per alcuni utenti:
Your browser sent a request that this server could not understand.
Size of a request header field exceeds server limit.
Dopo un alcune indagini le attenzioni sono andate verso l'integrazione SPNEGO anche visto che la login normale degli utenti funzionava.
La soluzione è stata l'attivazione della seguente configurazione in IBM HTTP Server
LimitRequestFieldSize 12288
Questo valore determina la dimensione massima del request haeder accettabile da HTTP server ed in alcuni casi, la login con SPNEGO può generare dei cookie più larghi ( il valore di default è 8190 bytes).
Per ulteriori dettagl vi consiglio di leggere queste 2 technotes:
Nessun commento:
Posta un commento