【问题标题】:What to do with AWS Cognito's public key in ADFS如何在 ADFS 中处理 AWS Cognito 的公钥
【发布时间】:2022-01-20 09:48:19
【问题描述】:

我正在尝试将 AWS Cognito 配置为使用 ADFS 作为 dotnet core 3.1 MVC 应用程序中的 SAML 提供程序。我相信我已经正确配置了 ADFS 和 Cognito,因为我可以使用 ADFS 中的用户登录应用程序。我处于可以登录和注销的阶段,但是在注销 ADFS 时会引发错误:

MSIS7054:SAML 注销未正确完成。

这仍然会使用户退出 ADFS。我想我已将其范围缩小到 ADFS 收到的 SAML 注销消息需要签名。参考:hereherehere

Amazon describe how to do this from there end

设置 SAML IdP 以添加签名证书: 要获取包含身份提供者将用于验证签名注销请求的公钥的证书,请选择 在 SAML 上的 Active SAML Providers 下显示签名证书 联合控制台页面上身份提供程序下的对话框。

但是,我不确定如何获取他们的公钥(只是一个字符串)并将其提供给 ADFS。我似乎唯一能找到的是一个加密选项卡,它需要一个证书文件(我需要做一些转换吗?)。我尝试过this,它将密钥放入 .cert 文件并添加到 ADFS 的中继方加密选项卡,但这不起作用。

任何帮助将不胜感激。

谢谢,亚当

【问题讨论】:

  • 我无权访问 AWS,但我似乎记得您可以将其添加到 SAML 提供商页面。你检查过这个link 吗?步骤 4.3 看起来像您需要的步骤(带有“启用 IdP 注销流程”复选框)。然后出现另一个文本框,您可以在其中粘贴公钥
  • 您好,我可以确认我已启用 IDP 注销流程,但我不确定您说的是哪个文本框。 “标识符”不适合密钥,据我了解,“提供者名称”只是您正在创建的 SAML 提供者的名称。

标签: c# amazon-web-services .net-core amazon-cognito adfs


【解决方案1】:

我最终解决了这个问题,方法是从 AWS Cognito 获取密钥并将其放入 .crt 文件中,如 this 所说,而是将其添加到签名选项卡而不是中继信任方属性中的加密选项卡中ADFS。

【讨论】:

    猜你喜欢
    • 2019-03-17
    • 1970-01-01
    • 2019-08-11
    • 2020-10-17
    • 2019-08-09
    • 2017-09-27
    • 2020-10-10
    • 2021-04-26
    • 2017-12-25
    相关资源
    最近更新 更多