【问题标题】:WSO2 Identity Server 5.0 - Can't perform single logoutWSO2 Identity Server 5.0 - 无法执行单次注销
【发布时间】:2015-09-02 10:41:23
【问题描述】:

每当我在我的服务提供商中执行注销时,我总是会收到相同的错误消息:

不是有效的 SAML 2.0 请求消息! SAML 2.0 SSO 提供程序无法识别该消息。请查看日志以获取更多详细信息。

以salesforce为例...我尝试在“身份提供者注销URL”设置中使用https://myidpdomain:9443/samlssohttps://myidpdomain:9443/samlsso?wa=wsignout1.0对其进行配置。

zendesk 也一样...

对于这两个服务提供商,我在 SAML 入站身份验证配置中启用了单一注销复选框。

单点登录工作正常。

【问题讨论】:

  • 在系统日志中,我什么也没看到..

标签: wso2 single-sign-on wso2is


【解决方案1】:

您使用的是 SAML2 SSO Web 浏览器还是被动 STS?在 SAML2 SSO Web 浏览器配置文件中,您不能发送 wa=wsignout1.0 进行注销。这是无效的。因此产生了上述错误。 wa=wsignout1.0 用于被动 STS 配置文件,而不是用于 SAML2 SSO。如果您在 WSO2IS 中使用 /samlsso 端点,则表示您使用的是 SAML2 SSO。因此,您必须向/samlsso 端点发送正确的注销请求。如果您需要了解有关使用 SAML2 SSO 注销 SSO 的更多信息,请通过this

【讨论】:

  • 但不是我发送注销请求,而是 salesforce.. 如何配置 salesforce 以发送正确的 SAML2 SSO 注销请求?
猜你喜欢
  • 1970-01-01
  • 2018-05-12
  • 2015-01-30
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2014-06-07
  • 2015-05-21
相关资源
最近更新 更多