【问题标题】:A local identity or service provider must be configured (SAML Error )必须配置本地身份或服务提供商(SAML 错误)
【发布时间】:2020-06-22 11:05:16
【问题描述】:

我遇到异常必须配置本地身份或服务提供商,调用 SAML2.0 API InitiateSSO(HttpResponseBase httpResponse, string strong> relayState, string partnerIdP ),虽然我已经将我的机器(PC)注册到 Server 2012R2 Datacenter 并且还创建了 Relying Party信任 ADFS。我不明白为什么会这样。

SAML.Config SAML.Config

Web.Config Web.Config

MVC 操作错误消息Error Message

信赖方信任image

信赖方信任Identifier

信赖方信任EndPoints

信赖方信任Encryptions

联邦元数据EntityID

那么我的配置有什么问题或缺失?

为什么会出现“必须配置本地身份或服务提供商”异常?

【问题讨论】:

    标签: asp.net-mvc saml-2.0 adfs windows-server-2012-r2


    【解决方案1】:

    我了解到您已添加依赖方。

    请检查您是否能够通过访问 IDP 发起的页面来访问它。如果它不起作用,您需要检查 ADFS 的配置。

    需要检查联合服务 DNS 名称 服务帐户或组托管服务帐户 (gMSA) 域管理员权限。

    如果您能够访问 IDP 发起的页面,

    配置必须与 ADFS 中的信赖方配置匹配。如果您向 IdP 提供了 SAML 元数据,则名称与元数据中的 entityID 匹配。这对应于 ADFS 中的依赖方标识符。

    如果您的应用程序充当服务提供者,您需要一个条目,其中包含有关本地服务提供者的配置信息。您还需要每个合作伙伴身份提供商网站的条目。

    如果您的网站是身份提供者而不是服务提供者,则该条目适用。然后你会有一个和条目。

    【讨论】:

    • 非常感谢您抽出宝贵时间。我的应用程序充当服务提供者,因此我在 SAML.Config 文件中创建了 标记而不是 。当我将标签从 更改为 并配置 标签对应于依赖方信任配置时,异常已经消失
    猜你喜欢
    • 2013-05-12
    • 1970-01-01
    • 2020-04-25
    • 1970-01-01
    • 1970-01-01
    • 2015-05-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多