2014-11-25 2 views
1

я последовал за главу 12.0 инструкции об использовании пружины с ADFS как IdP отсюда: http://docs.spring.io/spring-security-saml/docs/1.0.x-SNAPSHOT/reference/pdf/spring-security-saml-reference.pdfНастройка ADFS 3.0/SAML 2.0 для работы с Spring Security для интеграции SSO

Но у меня есть исключение, когда я испытываю SSO:

org.opensaml.common.SAMLException: NameID element must be present as part of the Subject in the Response message, please enable it in the IDP configuration 

Я добавил правило NameID, как описано в документе. Мы используем ADFS 3.0 на сервере и Tomcat на другом сервере Linux, но я не думаю, что это влияет на это ... Я не могу найти способ его решить, кто-то (@vschafer?) Имеет предложение ?

Заранее благодарен!

ответ

1

Наконец-то нашли решение: мне нужно было установить тип правила как «Пропустить или отфильтровать входящую заявку», потому что наш сервер ADFS использует другие поставщики заявок.

Подробнее: http://technet.microsoft.com/en-us/library/dd807060(v=ws.10).aspx

+0

Спасибо за обмен, я бы не понял это, не пытаясь воспроизвести его. Я расскажу об этом в руководстве. –