我正在实现shibboleth IDP和SP。我已经在我的机器上安装了,并用testshib.org测试了它,两个(IDP和SP)都工作得很好。
我正在尝试对我的SP使用我自己的IDP。
一旦我访问了受保护的资源,SP就会正确地重定向到IDP登录页面,在身份验证成功之后,它会使用SAML加密响应( servlet状态代码500)重定向到SP,该响应显示以下错误:
"opensaml::FatalProfileException at (https://myip.address/Shibboleth.sso/SAML2/POST)在传入消息中找不到有效的身份验证语句。“
我检查了本机日志,其中显示了以下消息。
"2013-08-29 20:22:36错误Shibboleth.Listener 28868 shib_handler:远程消息返回错误:在传入消息中找不到有效的身份验证语句。
2013-08-29 20:22:36错误Shibboleth.Apache 28868 shib_handler:在传入消息中找不到有效的身份验证语句。“
我怎样才能纠正这个问题?
发布于 2013-10-25 09:24:11
对于相应的身份验证尝试,IdP日志显示什么?您可能需要将IdP、OpenSAML和/或LDAP (conf/logging.xml)的日志级别提升为DEBUG,以获得足够的描述性结果。
https://stackoverflow.com/questions/18515721
复制相似问题