【问题标题】:Shibboleth opensaml::FatalProfileExceptionShibboleth opensaml::FatalProfileException
【发布时间】:2013-08-29 15:58:26
【问题描述】:

我正在实施 shibboleth IDP 和 SP。我已经安装在我的机器上并使用 testhib.org 对其进行了测试,两者(IDP&SP)都工作正常。

我正在尝试将我自己的 IDP 与我的 SP 一起使用。

一旦我访问受保护的资源,SP 会正确重定向到 IDP 登录页面,验证成功后,它会重定向到带有 SAML 加密响应的 SP(带有 servlet 状态代码 500),显示以下错误,

"opensaml::FatalProfileException 在 (https://myip.address/Shibboleth.sso/SAML2/POST) 在传入消息中未找到有效的身份验证语句。”

我检查了显示以下消息的本机日志。

“2013-08-29 20:22:36 错误 Shibboleth.Listener [28868] shib_handler: 远程消息返回错误:在传入消息中未找到有效的身份验证语句。

2013-08-29 20:22:36 错误 Shibboleth.Apache [28868] shib_handler:在传入消息中未找到有效的身份验证语句。”

我该如何解决这个问题?

【问题讨论】:

    标签: shibboleth


    【解决方案1】:

    IdP 日志针对相应的身份验证尝试显示什么?您可能需要将 IdP、OpenSAML 和/或 LDAP (conf/logging.xml) 的日志级别提升到 DEBUG 以获得足够的描述性结果。

    【讨论】:

      猜你喜欢
      • 2018-09-26
      • 2016-07-24
      • 2021-01-16
      • 2018-07-17
      • 1970-01-01
      • 2015-12-03
      • 2013-11-28
      • 2010-12-25
      • 1970-01-01
      相关资源
      最近更新 更多