【问题标题】:Adding relying party in ADFS for Sp Initiated SSO using Simplesamlphp使用 Simplesamlphp 在 ADFS 中为 Sp 发起的 SSO 添加依赖方
【发布时间】:2014-10-31 07:53:57
【问题描述】:
我在为 simplesamlphp sp 联合元数据添加依赖方时收到来自 ADFS 2.0 的错误。
以下是我在添加 rp(依赖方)时得到的错误图像。
我正在使用 Xampp,我的虚拟主机名是 simplesamlsp.net,如上图所示。
我安装了 Windows Server 2008 R2 企业版。
如何解决在 ADFS 2.0 中处理我的 simplesamlphp 元数据的问题
【问题讨论】:
标签:
adfs2.0
simplesamlphp
【解决方案1】:
这很可能是因为您的防火墙或网络阻止了它。
尝试下载 xml 文件并将其手动添加到 adfs。
这应该可以解决问题。
【解决方案2】:
实际问题是,ADFS RP 无法识别虚拟主机 url。
导入 xml 元数据也没有解决我的问题。
然后我使用了一台新机器(Linux 服务器 [Fedora])并使用该机器名称创建了自签名证书,它对我有用。
注意:ADFS 2.0管理的问题在新机器上没有解决,然后我导入xml元数据并测试,它对我有用。
Chrome 不验证 AD 凭据,可能是无效/未经验证的证书问题。因为它在https:// 上显示了Cross sign
【解决方案3】:
Chrome 和 firefox 在特定情况下可能会遇到 adfs 问题。
你试过用 IE 吗?你有同样的错误吗?
您在 https 上提到了十字符号:
您是否记得将自签名证书添加到 MMC>Certificates 中的“受信任的根证书”文件夹中?
您是否更改了 IIS 和 ADFS 中的证书(如果您创建了新的自签名证书)?
关于 adfs 和 RP - 是否设法添加 RP?它有效吗?