2015-05-13 4 views
0

saml с ADFS idp.ADFS откачивание весной-saml метаданные

idp metadata import in sp работает нормально (/FederationMetadata/2007-06/FederationMetadata.xml), мне пришлось добавить подпись метаданных idp в ключевое хранилище spring-saml, но я нашел информацию в руководстве для этого, так что нет проблем ,

Моя проблема в idp, отказываясь от метаданных весны-saml.

IDP администратор отправить мне исключение:

Add-ADFSRelyingPartyTrust : ID6018: Digest verification failed for reference 
CategoryInfo   : InvalidData: (:) [Add-ADFSRelyingPartyTrust], CryptographicException 
FullyQualifiedErrorId : ID6018: Digest verification failed for reference ... 
FullyQualifiedErrorId : PS0132,Microsoft.IdentityServer.PowerShell.Commands.SetRelyingPartyTrustCommand 
Set-ADFSRelyingPartyTrust : PS0132: No RelyingPartyTrust found with name ... 

Как вы думаете, сертификат СП самозаверенный и метаданные зр имеет подпись в нем.? Должен ли я удалить подпись в метаданных или должен ли idp admin что-то сделать, чтобы избежать этой ошибки? заранее спасибо Alessandro

ответ

1

Вы должны попробовать две вещей:

  • убедитесь, что ваши конечные точки в метаданных SP используются протокол HTTPS конечными точки
  • регенерировать SP метаданные без подписи, или удалить подпись вручную
+0

восстановление метаданных SP без подписи, спасибо – alessandro77