【发布时间】:2016-03-15 18:51:53
【问题描述】:
我正在尝试为服务实施 SSO,并使用 ADFS 和 PingFederate 作为 IDP。
当我避免签署 AuthRequest(使用 ADFS 和 PingFederate)时,SSO 有效,但在签署 AuthRequest 时失败并出现以下错误“SAML 消息签名错误。颁发者:'My SP entityID'”。
我已经用我的 SP 证书更新了相应的依赖信任部分。我想,我在 IDP 配置中做错了什么。任何帮助表示赞赏。
我试过这个答案没有任何运气:MSIS0038: SAML Message has wrong signature - ADFS error
【问题讨论】:
-
您在 ADFS 中使用什么 SigAlg?已经有一段时间了,但我认为 ADFS 使用 SHA256,PF 会支持,但您需要安装 Unlimited Strength Java JCE Policy 文件。
-
在 ADFS 上,我已将其配置为 SAH1。 (我指的是 ADFS 下的 Certificates -> Service -> Certificates -> Token-decrypt | Token-Signing )。
标签: single-sign-on adfs pingfederate