【问题标题】:How to fix "not a known principal" error with Windows Azure Access Control Service (ACS) and custom STS如何使用 Windows Azure 访问控制服务 (ACS) 和自定义 STS 修复“not a known principal”错误
【发布时间】:2011-10-03 16:16:11
【问题描述】:

我正在研究联合身份验证的概念证明。

我创建了一个自定义 STS(基本上是对 Windows Identity Foundation Basic STS 示例的重写)并设置了依赖方以成功使用它。

PoC 的下一阶段是使用 Azure ACS 允许使用 Google/LiveID/etc 凭据以及自定义 STS 提供的凭据进行联合登录。

一切正常,除了我无法让 Azure ACS 接受来自自定义 STS 的令牌。

给出的错误是:

ACS20001: An error occurred while processsing a WS-Federation sign-in response
ACS50008: SAML token is invalid
ACS50026: Principal with name 'mysts.mycorp.co.uk' is not a known principal

现在,在我看来,ACS 似乎无法从自定义 STS 中解密 SAML 令牌,但安装在 Azure ACS 中的唯一解密证书是自定义 STS 用于对响应令牌进行签名和加密的证书。

我在这里错过了什么?

【问题讨论】:

    标签: azure federated-identity wif saml-2.0


    【解决方案1】:

    答案当然是盯着我的脸……

    ACS 要求 STS 的联合元数据中的发行者名称完全与令牌中的发行者名称匹配...

    在我的 app.config 中,我错过了颁发者名称的 http:// - ACS 将缺少介绍人解释为证书参考,并正在寻找颁发者 CN=mysts.mycorp.co.uk 而不是 @ 的证书987654323@

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2011-05-28
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-11-11
      • 2011-07-25
      • 1970-01-01
      相关资源
      最近更新 更多