【问题标题】:SAML 2.0 invalid request SSOCIRCLESAML 2.0 无效请求 SSOCIRCLE
【发布时间】:2017-04-03 12:52:43
【问题描述】:

我正在尝试向公共 IDP SSOCircle 发送 SAML 请求。我导入了它的元数据并尝试针对这个 URL 进行身份验证:

https://idp.ssocircle.com/sso/idpssoinit?metaAlias=%2Fpublicidp&spEntityID=sp.bogdan.test

但是当我从我的应用程序发送这个请求时,会显示以下错误:

发生错误原因:SAML 请求无效。

这是我的要求: a link

这是我写的请求中的 SAML 消息:

<samlp:AuthnRequest xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol" ID="_3b7f937b-073d-4289-b2d1-35e786ebb524" Version="2.0" IssueInstant="2017-04-03T12:42:06Z" ProtocolBinding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" AssertionConsumerServiceURL="http://localhost:61344/Account/AssertionConsumerService">
    <saml:Issuer xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion">https://idp.ssocircle.com</saml:Issuer>
    <samlp:NameIDPolicy Format="urn:oasis:names:tc:SAML:2.0:nameid-format:persistent" AllowCreate="true"/>
    <samlp:RequestedAuthnContext Comparison="exact">
        <saml:AuthnContextClassRef xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion">
            urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport
        </saml:AuthnContextClassRef>
    </samlp:RequestedAuthnContext>
</samlp:AuthnRequest>

【问题讨论】:

    标签: saml-2.0


    【解决方案1】:

    这可能就像没有向 SSOCircle 注册正确的断言使用者 URL (http://localhost:61344/Account/AssertionConsumerService) 一样简单。但是您真的应该查看 SSOCircle 调试日志以了解更多信息。

    【讨论】:

      【解决方案2】:

      在您的示例中,您将发送 https://idp.ssocircle.com 作为 AuthnRequest 的颁发者。请求的发出者不是 IDP,而是 SP。在您的情况下,它应该是 sp.bogdan.test

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2020-02-26
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2021-05-19
        • 2015-06-14
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多