【发布时间】:2019-03-13 17:29:00
【问题描述】:
我遇到了一个问题,即基于 SAML 的 SSO 链接由于 IdP 签名证书不断变化而失败。
我(作为 SP)有一个基于 IdP 的联合元数据的配置,它有两个签名证书 (X509)。一切正常。
几周后,由于 IdP 返回具有不同签名证书的 SAML 响应,SSO 链接中断。我检查了它的元数据,是的,不同的签名证书。
如何实现我的 SAML 请求包含 IdP 正在使用的 x509 的目的(作为 SP)?
另外,IdP 经常更换歌唱证书是常见的做法吗?我以前从未遇到过这个问题,并且我有一些基于相同策略的旧 SSO 集成:元数据交换。是否可以在 IdP 进行配置,以便不更改证书?
- IdP 是 Azure AD。
- 我(作为 SP)正在使用 OneLogin PHP 工具包。
- 我的应用配置为as non gallery application。
【问题讨论】:
标签: azure-active-directory x509certificate