【问题标题】:Adding relying party in ADFS for Sp Initiated SSO using Simplesamlphp使用 Simplesamlphp 在 ADFS 中为 Sp 发起的 SSO 添加依赖方
【发布时间】:2014-10-31 07:53:57
【问题描述】:

我在为 simplesamlphp sp 联合元数据添加依赖方时收到来自 ADFS 2.0 的错误。

以下是我在添加 rp(依赖方)时得到的错误图像。

我正在使用 Xampp,我的虚拟主机名是 simplesamlsp.net,如上图所示。 我安装了 Windows Server 2008 R2 企业版。 如何解决在 ADFS 2.0 中处理我的 simplesamlphp 元数据的问题

【问题讨论】:

    标签: adfs2.0 simplesamlphp


    【解决方案1】:

    这很可能是因为您的防火墙或网络阻止了它。 尝试下载 xml 文件并将其手动添加到 adfs。 这应该可以解决问题。

    【讨论】:

      【解决方案2】:

      实际问题是,ADFS RP 无法识别虚拟主机 url。 导入 xml 元数据也没有解决我的问题。

      然后我使用了一台新机器(Linux 服务器 [Fedora])并使用该机器名称创建了自签名证书,它对我有用。

      注意:ADFS 2.0管理的问题在新机器上没有解决,然后我导入xml元数据并测试,它对我有用。

      Chrome 不验证 AD 凭据,可能是无效/未经验证的证书问题。因为它在https:// 上显示了Cross sign

      【讨论】:

        【解决方案3】:

        Chrome 和 firefox 在特定情况下可能会遇到 adfs 问题。 你试过用 IE 吗?你有同样的错误吗?

        您在 https 上提到了十字符号: 您是否记得将自签名证书添加到 MMC>Certificates 中的“受信任的根证书”文件夹中? 您是否更改了 IIS 和 ADFS 中的证书(如果您创建了新的自签名证书)?

        关于 adfs 和 RP - 是否设法添加 RP?它有效吗?

        【讨论】:

          猜你喜欢
          • 2015-04-10
          • 2016-09-29
          • 2019-03-23
          • 2015-04-19
          • 2015-02-10
          • 2015-03-15
          • 1970-01-01
          • 1970-01-01
          • 2017-11-23
          相关资源
          最近更新 更多