2016-10-05 2 views
1

Ich arbeite mit Kentor Auth Services. Ich erhalte einen Fehler, wenn die SAML-Integration testen Kentor Probe Idp mitWas sind AudienceRestrictionConditions in KentorAuthServices?

ID1035: Die SAML Assertion keine AudienceRestrictionConditions enthielt. Um Assertionen ohne AudienceRestrictionConditions zu akzeptieren, setzen Sie SecurityTokenHandlerConfiguration.AudienceRestriction.AudienceMode auf AudienceUriMode.Never.

Kann mir jemand sagen, warum ich diesen Fehler bekomme. Außerdem sehe ich ein Feld namens Audience. Ich habe es als leer gelassen, da ich nicht sicher bin, was dort hinzugefügt werden muss Ich habe versucht, 'Niemals' hinzuzufügen, aber beim Überprüfen der Quelle scheint es, dass es einen Uri benötigt.

Kann mir bitte jemand sagen, was in diesem Bereich gegeben werden muss? enter image description here

Antwort

2

Standardmäßig überprüft WIF/AuthServices die Audience-Einschränkung in der SAML-Antwort. Um den Fehler zu behandeln, müssen Sie entweder:

  • Setzen Sie die EntityId des SP in das Feld Publikum.
  • Set spOptions.SystemIdentityModelIdentityConfiguration.AudienceRestriction.AudienceMode = AudienceUriMode.Never;.