【发布时间】:2017-07-17 20:47:39
【问题描述】:
我正在尝试让 CAS 5.x.x SAML2 IdP 与外部 Tomcat 8 一起工作。我已经尝试过 CAS 5.0.2 和新发布的 CAS 5.0.3 并让 SAML 2 SSO 协议运行。不幸的是,从 CAS 到服务的最终 POST(重定向)缺少 RelayState,这是针对 5.1.0 的已知错误。因此,我尝试了具有相同配置的新 CAS 5.1.0-RC1。但我收到以下错误:
2017-02-21 11:06:40,741 WARN [org.apereo.cas.support.saml.web.idp.profile.SSOPostProfileHandlerController] - https://ts3.security.army.mil/TS3AuthFilter] 在注册表中找不到或服务访问被拒绝.确保服务已在服务注册表中注册>
我在 WEB-INF/classes/services 中有一个 JSON SAML 服务配置,它与 CAS 5.0.x 一起使用。比较 Tomcat 控制台日志,我发现 CAS 5.1.0-RC1 日志缺少 JsaonServiceRegistryDao 的日志以加载 WEB-INF/classes/services/ 中的服务配置。我的问题是:
CAS 5.1.0-RC1 是否仍部署 JsonServiceRegistryDao 以从 WEB-INF/类中读取初始服务配置?
如果是这样,为什么相同的 SAML 服务配置不起作用?
如果没有,那么我现在如何在不使用服务管理的情况下注册 SAML 服务?
谢谢,
帮派
【问题讨论】:
标签: configuration saml-2.0 cas