【问题标题】:A local identity or service provider must be configured (SAML Error )必须配置本地身份或服务提供商(SAML 错误)
【发布时间】:2020-06-22 11:05:16
【问题描述】:
我遇到异常必须配置本地身份或服务提供商,调用 SAML2.0 API InitiateSSO(HttpResponseBase httpResponse, string strong> relayState, string partnerIdP ),虽然我已经将我的机器(PC)注册到 Server 2012R2 Datacenter 并且还创建了 Relying Party信任 ADFS。我不明白为什么会这样。
SAML.Config SAML.Config
Web.Config Web.Config
MVC 操作错误消息Error Message
信赖方信任image
信赖方信任Identifier
信赖方信任EndPoints
信赖方信任Encryptions
联邦元数据EntityID
那么我的配置有什么问题或缺失?
为什么会出现“必须配置本地身份或服务提供商”异常?
【问题讨论】:
标签:
asp.net-mvc
saml-2.0
adfs
windows-server-2012-r2
【解决方案1】:
我了解到您已添加依赖方。
请检查您是否能够通过访问 IDP 发起的页面来访问它。如果它不起作用,您需要检查 ADFS 的配置。
需要检查联合服务 DNS 名称
服务帐户或组托管服务帐户 (gMSA)
域管理员权限。
如果您能够访问 IDP 发起的页面,
配置必须与 ADFS 中的信赖方配置匹配。如果您向 IdP 提供了 SAML 元数据,则名称与元数据中的 entityID 匹配。这对应于 ADFS 中的依赖方标识符。
如果您的应用程序充当服务提供者,您需要一个条目,其中包含有关本地服务提供者的配置信息。您还需要每个合作伙伴身份提供商网站的条目。
如果您的网站是身份提供者而不是服务提供者,则该条目适用。然后你会有一个和条目。
【讨论】:
-
非常感谢您抽出宝贵时间。我的应用程序充当服务提供者,因此我在 SAML.Config 文件中创建了 标记而不是 。当我将标签从 更改为 并配置 标签对应于依赖方信任配置时,异常已经消失