diff --git a/Source/AuthProxy.Security.Specs/given/ServiceRoutingHarness.cs b/Source/AuthProxy.Security.Specs/given/ServiceRoutingHarness.cs
index a1342406..0637f500 100644
--- a/Source/AuthProxy.Security.Specs/given/ServiceRoutingHarness.cs
+++ b/Source/AuthProxy.Security.Specs/given/ServiceRoutingHarness.cs
@@ -143,17 +143,20 @@ protected override void Dispose(bool disposing)
///
protected override void ConfigureWebHost(IWebHostBuilder builder)
{
+ // These origins record routing, not identity verdicts. Keep service claim authorization enabled.
builder
.UseEnvironment("Production")
.ConfigureAppConfiguration((_, config) => config.AddInMemoryCollection(new Dictionary
{
[$"{C.AuthProxy.SectionKey}:Services:reports:PathPrefix"] = ReportsPrefix,
[$"{C.AuthProxy.SectionKey}:Services:reports:StripPathPrefix"] = "true",
+ [$"{C.AuthProxy.SectionKey}:Services:reports:ResolveIdentityDetails"] = "false",
[$"{C.AuthProxy.SectionKey}:Services:reports:Backend:BaseUrl"] = Reports.BaseUrl,
[$"{C.AuthProxy.SectionKey}:Services:reports:Frontend:BaseUrl"] = ReportsFrontend.BaseUrl,
[$"{C.AuthProxy.SectionKey}:Services:reports:AnonymousPaths:0"] = $"{ReportsPrefix}/api/health",
[$"{C.AuthProxy.SectionKey}:Services:admin:Hosts:0"] = AdminHost,
+ [$"{C.AuthProxy.SectionKey}:Services:admin:ResolveIdentityDetails"] = "false",
[$"{C.AuthProxy.SectionKey}:Services:admin:Backend:BaseUrl"] = Admin.BaseUrl,
[$"{C.AuthProxy.SectionKey}:Services:admin:Frontend:BaseUrl"] = Admin.BaseUrl,
[$"{C.AuthProxy.SectionKey}:Services:admin:Authorization:RequiredClaims:0:Claim"] = AdminClaim,
@@ -161,6 +164,7 @@ protected override void ConfigureWebHost(IWebHostBuilder builder)
[$"{C.AuthProxy.SectionKey}:Services:portal:Hosts:0"] = "portal.example.test",
[$"{C.AuthProxy.SectionKey}:Services:portal:Hosts:1"] = "xn--bcher-kva.example.test",
+ [$"{C.AuthProxy.SectionKey}:Services:portal:ResolveIdentityDetails"] = "false",
[$"{C.AuthProxy.SectionKey}:Services:portal:Backend:BaseUrl"] = Portal.BaseUrl,
[$"{C.AuthProxy.SectionKey}:Services:portal:Frontend:BaseUrl"] = Portal.BaseUrl,