【问题标题】:SimpleSamlPHP and Azure AD integration. Stuck in AADSTS50011 errorSimpleSamlPHP 和 Azure AD 集成。陷入 AADSTS50011 错误
【发布时间】:2020-03-23 12:39:30
【问题描述】:

我似乎无法克服这个错误。我能够登录到 Microsoft,但之后,出现了该错误。我已经尝试在 Azure 中设置所有这些回复 URL,但仍然没有:

这是我的 simplesaml 配置文件:

'baseurlpath' => 'https://sso.xxxx.com/simplesaml',

这是我的授权来源:

'default-sp' => [
    'saml:SP',
    'entityID' => 'xxxxxx-4521-4587-9b30-xxxxxxxxxxxx',
    'idp' => 'https://sts.windows.net/xxxxxx-f963-4bc4-98a8-xxxxxxxxxxxx/',
    'discoURL' => null,
    'NameIDFormat' => 'urn:oasis:names:tc:SAML:2.0:nameid-format:persistent',
    'simplesaml.nameidattribute' => 'eduPersonTargetedID',

我在配置中遗漏了什么吗?我通过 SimpleSamlPHP 测试身份验证源对其进行测试:

https://sso.xxxx.com/simplesaml/module.php/core/authenticate.php?as=default-sp

也可以通过另一个网站的源代码:

https://www.xxxx.com/nxsso/login

【问题讨论】:

    标签: azure-active-directory codeigniter-3 simplesamlphp


    【解决方案1】:

    当 redirect_uri 与 Azure 门户中的重定向 uri 不匹配时,会出现此问题。

    您可以使用 fiddler 来捕获 auth 请求 url,您会在授权端点中找到 redirect_uri。然后在 Azure 门户中使用这个。

    身份验证请求网址类似于

    https://login.microsoftonline.com/{tenant}/oauth2/authorize? client_id=6731de76-14a6-49ae-97bc-6eba6914391e &response_type=code &redirect_uri=http%3A%2F%2Flocalhost%3A12345 &response_mode=query &resource=https%3A%2F%2Fservice.contoso.com%2F &state=12345
    

    你会找到真正的redirect_uri

    更新:您应该能够在输入用户名之前找到请求的 url。

    【讨论】:

    • 嗨,托尼,在使用 Telerik Fiddler 时,我似乎无法找到对该 redirect_uri 的引用。虽然我发誓在 Azure 中添加了一堆回复 URI。
    • @RayzorMamon 在输入用户名之前,您应该能够找到请求的 url。请参阅答案中的屏幕截图。
    • 嗨@Tony Ju,对不起,我忘记了这个,但这已经修复了。显然,在我通过企业应用程序 > 新应用程序 > 非图库应用程序创建 Azure AD 端 SAML 后,它开始工作。您可以在其中配置返回 URL。
    猜你喜欢
    • 1970-01-01
    • 2021-05-13
    • 2022-10-25
    • 2022-01-20
    • 1970-01-01
    • 1970-01-01
    • 2022-10-18
    • 2021-08-17
    • 1970-01-01
    相关资源
    最近更新 更多