【发布时间】:2017-06-16 01:22:51
【问题描述】:
我使用了 Spring SAML 示例应用程序并按照说明进行操作。当使用 SSOCircle IDP 时,我的配置按预期完美运行。但是,我想与 ADFS 一起工作。因此,我按照有关如何使用 ADFS 配置 Spring SAML 的说明进行操作。当我访问调用 Spring SAML 应用程序时,我通过它显示了 IDP 选择页面,其中包含指向 adfs/services/trust 的 URL。当我点击它时,它会提示我进行 AD 身份验证,这是我所期望的。但是,当我为 AD 身份验证提供用户 ID/密码时,它会对其进行处理并显示一条消息,内容为“无法显示页面”。
在地址栏上,页面的url显示为:
Test-DC.TEST.local 是我托管 ADFS 和 AD 的服务器。
tomcat 日志或任何地方都没有错误。
有人可以在这里帮助您使用 ADFS 设置 Spring SAML 吗?
【问题讨论】:
-
您可以先使用 SAML 跟踪器来获取断言。根据使用的绑定,XML 签名可能存在问题。如果没有来自日志的错误消息,即使对于使用 ADFS 成功设置它的人来说,也很难分辨。 Spring SAML 文档也有来自 ADFS 集成的部分。
-
谢谢。我将尝试使用 SAML 跟踪器。仅供参考:我使用 Spring Docs 中的 ADFS 集成
-
查看 ADFS 事件日志并查看错误是什么。
标签: spring saml adfs2.0 adfs3.0