【发布时间】:2022-01-20 09:48:19
【问题描述】:
我正在尝试将 AWS Cognito 配置为使用 ADFS 作为 dotnet core 3.1 MVC 应用程序中的 SAML 提供程序。我相信我已经正确配置了 ADFS 和 Cognito,因为我可以使用 ADFS 中的用户登录应用程序。我处于可以登录和注销的阶段,但是在注销 ADFS 时会引发错误:
MSIS7054:SAML 注销未正确完成。
这仍然会使用户退出 ADFS。我想我已将其范围缩小到 ADFS 收到的 SAML 注销消息需要签名。参考:here、here 和 here
Amazon describe how to do this from there end
设置 SAML IdP 以添加签名证书: 要获取包含身份提供者将用于验证签名注销请求的公钥的证书,请选择 在 SAML 上的 Active SAML Providers 下显示签名证书 联合控制台页面上身份提供程序下的对话框。
但是,我不确定如何获取他们的公钥(只是一个字符串)并将其提供给 ADFS。我似乎唯一能找到的是一个加密选项卡,它需要一个证书文件(我需要做一些转换吗?)。我尝试过this,它将密钥放入 .cert 文件并添加到 ADFS 的中继方加密选项卡,但这不起作用。
任何帮助将不胜感激。
谢谢,亚当
【问题讨论】:
-
我无权访问 AWS,但我似乎记得您可以将其添加到 SAML 提供商页面。你检查过这个link 吗?步骤 4.3 看起来像您需要的步骤(带有“启用 IdP 注销流程”复选框)。然后出现另一个文本框,您可以在其中粘贴公钥
-
您好,我可以确认我已启用 IDP 注销流程,但我不确定您说的是哪个文本框。 “标识符”不适合密钥,据我了解,“提供者名称”只是您正在创建的 SAML 提供者的名称。
标签: c# amazon-web-services .net-core amazon-cognito adfs