<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta name="Generator" content="Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
{font-family:"Cambria Math";
panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
{font-family:Calibri;
panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
{margin:0in;
font-size:10.0pt;
font-family:"Calibri",sans-serif;}
a:link, span.MsoHyperlink
{mso-style-priority:99;
color:#0563C1;
text-decoration:underline;}
.MsoChpDefault
{mso-style-type:export-only;
font-size:10.0pt;}
@page WordSection1
{size:8.5in 11.0in;
margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
{page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang="EN-US" link="#0563C1" vlink="#954F72" style="word-wrap:break-word">
<div class="WordSection1">
<p class="MsoNormal"><span style="font-size:11.0pt">Hi Team,<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">Happy new year! Hope you are doing well!<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">I want to host 2 or more .Net sites hosted on the IIS. I am using Shibboleth IDp to connect to okta for SSO authentication. Below are the configurations I did for Shibboleth2.xml file. Also, I was able to
authenticate one site1 using shibboleth to okta. Unable to authenticate site2 using application override.<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">Both the site are having loadbalancer and are connected using https to port 443 and 444. Can you please advise on how can we achieve?<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><InProcess><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <ISAPI normalizeRequest="true" safeHeaderNames="true"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <Site id="9" name="site1.nike.com" scheme="https" port="443" /><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <Site id="8" name="site2.nike.com" scheme="https" port="444" /><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> </ISAPI><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> </InProcess><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <RequestMapper type="Native"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <RequestMap><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <Host name="site1.nike.com" applicationId="site1" authType="shibboleth" requireSession="true"/><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <Host name="site2.nike.com" authType="shibboleth" requireSession="true"/><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> </RequestMap><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> </RequestMapper><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <ApplicationDefaults entityID=<a href="https://site2.nike.com">https://site2.nike.com</a><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> REMOTE_USER="eppn subject-id pairwise-id persistent-id"<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> cipherSuites="DEFAULT:!EXP:!LOW:!aNULL:!eNULL:!DES:!IDEA:!SEED:!RC4:!3DES:!kRSA:!SSLv2:!SSLv3:!TLSv1:!TLSv1.1"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <Sessions lifetime="288000" timeout="36000" relayState="ss:mem"<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> checkAddress="false" handlerSSL="false" cookieProps="https"<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> redirectLimit="none" consistentAddress="false" ><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <SSO entityID=<a href="https://urldefense.com/v3/__http:/www.okta.com/xxxxxxxxx__;!!KLCbKzk!gDnMLGltzKHOKSMvn-zyAddVn0m_wP62QXvDj_PNAJy8cj8E1_hsnJtxSF4pIDcUMrBBSxqtZX0D-gIcYwTZ_86aGA$">http://www.okta.com/xxxxxxxxx</a>><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> SAML2<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> </SSO><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <!-- SAML and local-only logout. --><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <Logout>SAML2 Local</Logout><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <!-- Administrative logout. --><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <LogoutInitiator type="Admin" Location="/Logout/Admin" acl="127.0.0.1 ::1" /><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <!-- Status reporting service. --><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <Handler type="Status" Location="/Status" acl="127.0.0.1 ::1"/><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <!-- Session diagnostic service. --><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <Handler type="Session" Location="/Session" showAttributeValues="false"/><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <!-- JSON feed of discovery information. --><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <Handler type="DiscoveryFeed" Location="/DiscoFeed"/><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> </Sessions><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <!-- Example of locally maintained metadata. --><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <MetadataProvider type="XML" validate="true" path="site2.xml"/><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <!-- Map to extract attributes from SAML assertions. --><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <AttributeExtractor type="XML" validate="true" reloadChanges="false" path="attribute-map.xml"/><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <!-- Default filtering policy for recognized attributes, lets other data pass. --><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <AttributeFilter type="XML" validate="true" path="attribute-policy.xml"/><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <!-- Simple file-based resolvers for separate signing/encryption keys. --><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <CredentialResolver type="File" use="signing"<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> key="sp-signing-key.pem" certificate="sp-signing-cert.pem"/><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <CredentialResolver type="File" use="encryption"<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> key="sp-encrypt-key.pem" certificate="sp-encrypt-cert.pem"/><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <ApplicationOverride id="site1" entityID=<a href="https://site1.nike.com">https://site1.nike.com</a> ><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <Sessions lifetime="28800" timeout="3600" relayState="ss:mem"<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> checkAddress="false" handlerSSL="true" cookieProps="https"<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> redirectLimit="exact" consistentAddress="false"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <SSO entityID=<a href="https://urldefense.com/v3/__http:/www.okta.com/yyyyyyyyyyy__;!!KLCbKzk!gDnMLGltzKHOKSMvn-zyAddVn0m_wP62QXvDj_PNAJy8cj8E1_hsnJtxSF4pIDcUMrBBSxqtZX0D-gIcYwRVMFgQmg$">http://www.okta.com/yyyyyyyyyyy</a>><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> SAML2<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> </SSO><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <!-- SAML and local-only logout. --><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <Logout>SAML2 Local</Logout><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <!-- Administrative logout. --><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <LogoutInitiator type="Admin" Location="/Logout/Admin" acl="127.0.0.1 ::1" /><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <!-- Status reporting service. --><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <Handler type="Status" Location="/Status" acl="127.0.0.1 ::1"/><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <!-- Session diagnostic service. --><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <Handler type="Session" Location="/Session" showAttributeValues="false"/><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <!-- JSON feed of discovery information. --><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <Handler type="DiscoveryFeed" Location="/DiscoFeed"/><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> </Sessions><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <!-- Example of locally maintained metadata. --><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <MetadataProvider type="XML" validate="true" path="site2.xml"/><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> </ApplicationOverride><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">
<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> </ApplicationDefaults><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">Regards,<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">Vipul<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"> <o:p></o:p></span></p>
</div>
</body>
</html>