【发布时间】:2019-06-15 16:11:40
【问题描述】:
我一直在尝试将我的 Ruby Rails 应用程序设置为由我的合作伙伴远程访问,该合作伙伴使用 ADFS 2.0 提供 SSO 可能性。我一直在使用omniauth-wsfed gem,但失败了。
我将omniauth.rb设置如下:
Rails.application.config.middleware.use OmniAuth::Builder do
provider :wsfed,
:issuer_name => "http://fs.sib.com.br/adfs/services/trust",
:issuer => "https://fs.sib.com.br/adfs/ls/",
:realm => "https://qa.wit.com",
:reply => "https://qa.wit.com/students/auth/wsfed/callback",
:saml_version => "2.0",
:id_claim => "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier",
:idp_cert_fingerprint => "--94061be1aba531da005d5f22bf6796b7cd69b3---"
end
错误日志是:
ERROR -- omniauth: (wsfed) Authentication failure! invalid_authn_token: OmniAuth::Strategies::WSFed::ValidationError, AuthN token (wresult) missing in callback.
有人怀疑出了什么问题吗?
【问题讨论】:
标签: ruby-on-rails ruby rubygems adfs adfs2.0