【问题标题】:How to check if the SAML Assertion Response from the IdP reaches the SP in Ping Federate?如何检查来自 IdP 的 SAML 断言响应是否到达 Ping Federate 中的 SP?
【发布时间】:2015-02-18 08:18:11
【问题描述】:

SAML 响应将发布到以下网址:

https://domain/sp/ACS.SAML2

但是当我尝试点击 url 时,我看不到响应。 我的方法有什么问题吗?

感谢和问候, 阿斯维尼J

【问题讨论】:

    标签: saml-2.0 pingfederate


    【解决方案1】:

    假设您正在设置 SAML 2.0 Web SSO 配置文件的一些事情 -

    1. 您无法“看到”响应是什么意思?您是否成功登录 IDP 并将浏览器重定向到 PF ACS URL?

    2. 使用 PingFederate,应用程序和协议端点区分大小写。你应该使用http(s)://www.server.com:<PF runtime port>/sp/ACS.saml2。如果您只是通过 GET 请求从浏览器请求此值且没有 SAML 数据,PingFed 将向您显示一个通用错误模板页面。 如果您已成功将 SAMLResponse POST 到正确的端点,您将在 /pingfederate/log/server.log 中看到记录的实际 SAMLResponse。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2011-01-03
      • 2015-08-19
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-09-24
      相关资源
      最近更新 更多