2016-04-11 30 views
0

Spring Security SAML Uzantısını kullanarak SSO (Tek Oturum Açma) kullanmak için web uygulamasını yapılandırmaya çalışıyorum.MSIS0038: SAML İletisi yanlış bir imzası var

Ayar yayı tarafında doğru olduğuna inanıyoruz ama AD FS sunucusuna oturum çalışırken, sunucuda aşağıdaki özel olsun: SAML kimlik işlenirken

Federasyon Hizmeti bir hatayla karşılaştı istek.

Ek Veriler İstisna ayrıntıları: Microsoft.IdentityModel.Protocols.XmlSignature.SignatureVerificationFailedException: MSIS0038: SAML İleti yanlış imzası vardır. İhraççı: 'http://localhost:8080/uControl/saml/metadata'. Microsoft.IdentityServer.Web.Protocols.Saml.SamlProtocolManager.Issue de Microsoft.IdentityServer.Protocols.Saml.Contract.SamlContractUtility.CreateSamlMessage (MSISSamlBindingMessage mesajı) (HttpSamlRequestMessage httpSamlRequestMessage, SecurityTokenElement onBehalfOf String sessionState, dize RelayState String & newSamlSession de string & samlpAuthenticationProvider, Boole isUrlTranslationNeeded, WrappedHttpListenerContext bağlam, Boole isKmsiRequested)

AD FS Server 2012 R2 ve Sunucu Yöneticisi Yapı numarası, Windows Server üzerinde çalışıyor: 6.3.9600 Yapı tarihi: 21/08/2013

Kullandığımız sürüme uygulanamayan bir Microsoft güncelleştirmesinin hata noktalarını araştırmak için biraz takılı kaldım.

Bu sorunun nasıl çözüleceğine dair herhangi bir yardım.

cevap

0

RP'lerden biriyle yukarıdaki gibi aynı hatayı yaşıyorsanız. SAMLRequest'i imzalayan imza sertifikasında, ADFS RP Metadata'da imza için yapılandırılmış sertifikaya karşı bir şey olduğundan şüpheleniyorum. Sorunuzun cevabını hiç buldunuz mu?