【问题标题】:how to federate SSO OpenDNS with Azure AD如何将 SSO OpenDNS 与 Azure AD 联合
【发布时间】:2017-06-30 14:09:14
【问题描述】:

我们被正确重定向到 Azure,但似乎我们收到了错误的请求,我无法找出允许重定向和向应用程序发送正确 SAML 响应的预期内容。

将 OpenDNS 与 AAD 联合,但身份验证出现以下错误:

登录 抱歉,我们无法让您登录。 我们收到了错误的请求。

其他技术信息: 相关 ID:dc09d5a5-37c1-4820-ac18-b7e82517b944 时间戳:2017-06-28 17:14:21Z AADSTS90023:RequestedAuthnContext 中应有一个 AuthnContextClassRef 或 AuthnContextDeclRef 条目。

【问题讨论】:

    标签: azure


    【解决方案1】:

    根据错误,您的 SAML 请求已指定 RequestedAuthnContext,但未指定其中的预期值。引用自文档:

    RequestedAuthnContext 元素指定所需的身份验证 方法。它在发送到 Azure AD 的 AuthnRequest 元素中是可选的。 Azure AD 仅支持一个 AuthnContextClassRef 值: urn:oasis:names:tc:SAML:2.0:ac:classes:Password。

    https://docs.microsoft.com/en-us/azure/active-directory/develop/active-directory-single-sign-on-protocol-reference#authnrequest

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2021-06-11
      • 1970-01-01
      • 2021-02-01
      • 1970-01-01
      • 2020-02-20
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多