Ниже запрос SAML отправить ADFSЗачем нужна подпись в запросе SAML для ADFS?
<?xml version="1.0" encoding="UTF-8"?>
<samlp:AuthnRequest xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol" ID="_84e533b7-4310-41de-8ec7-0af7afeb7979" Version="2.0" IssueInstant="2015-12-02T09:44:30Z" ProtocolBinding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Destination="https://XXXX.YYYY.ZZZZ/adfs/ls/" AssertionConsumerServiceURL="http://PPP.QQQ.RRR/SPDemo/Consume.aspx">
<saml:Issuer xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion">http://XXXX.YYYY.ZZZZ/adfs/services/trust</saml:Issuer>
</samlp:AuthnRequest>
После сжатия и преобразования в Base64String он перенаправляется на ADFS. URL показан ниже с запросом SAML
Но я получаю следующее сообщение об ошибке
Проверка подробно ошибок в окне просмотра событий я получил
Кажется, что сервер потребовал подписанный запрос SAML, но я нигде не упоминал, что sig требуемый запрос SAML. Также SignedSamlRequestsRequired свойство имеет значение ложь
Так, Почему 2.0 службы федерации Active Directory просят подписанного запроса SAML?
Есть ли что-либо, что необходимо сделать для того, чтобы подписанный запрос SAML не требовался или, если требуется, какой будет подпись, которая будет подписывать запрос SAML?