2016-04-11 18 views
0

Ich versuche, Webanwendung für die Verwendung von SSO (Single Sign On) mit Spring Security SAML Extension zu konfigurieren.MSIS0038: SAML-Nachricht hat falsche Signatur

Ich glaube, die Konfiguration auf der Federseite korrekt ist, aber wenn an den AD FS-Server anzumelden versucht, erhalte ich die folgende Ausnahme auf dem Server:

Der Verbunddienst ein Fehler aufgetreten ist, während die Authentifizierung SAML Verarbeitung anfordern.

Weitere Daten Ausnahmedetails: Microsoft.IdentityModel.Protocols.XmlSignature.SignatureVerificationFailedException: MSIS0038: SAML Nachricht hat falsche Unterschrift. Emittent: 'http://localhost:8080/uControl/saml/metadata'. bei Microsoft.IdentityServer.Protocols.Saml.Contract.SamlContractUtility.CreateSamlMessage (MSISSamlBindingMessage message) bei Microsoft.IdentityServer.Web.Protocols.Saml.SamlProtocolManager.Issue (HttpSamlRequestMessage httpSamlRequestMessage, SecurityTokenElement OnBehalfOf, String session, String Relaystate, String & newSamlSession String, & samlpAuthenticationProvider, Boolean isUrlTranslationNeeded, WrappedHttpListenerContext Kontext, Boolean isKmsiRequested)

Der AD FS-Server auf Windows Server 2012 R2 ausgeführt wird und Server Manager Build-Nummer: 6.3.9600 Build-Datum: 21/08/2013

Die Suche nach dem Fehler zeigt auf ein Microsoft-Update, das nicht auf die von uns verwendete Version anwendbar zu sein scheint, also bin ich ein bisschen festgefahren.

Irgendwelche Hilfe auf, wie man dieses viel geschätzte auflöst.

Antwort

0

Den gleichen Fehler wie oben mit einem unserer RPs. Ich vermute, dass etwas mit dem Signaturzertifikat zu tun hat, das die SAMLRequest signiert, im Gegensatz zu dem Zertifikat, das für die Signatur in den ADFS RP Metadata konfiguriert ist. Hast du jemals die Antwort auf dein Problem gefunden?

Verwandte Themen