2016-09-22 2 views
2

Ich versuche, die "SAML-Anfrage ist ungültige Antwort" von OpenAM zu debuggen.Debugging von OpenAM "SAML-Anfrage ist ungültige Antwort"

Ich verwende das Beispiel aus dem Buch 'Ein Leitfaden zu OpenSAML v3' und änderte es, um das SSO auf der OpenSAML-Instanz auszuprobieren, die ich in einem lokalen Tomcat-Container ausgeführt habe. Die Anfrage, die ich (aus dem Logging) sende

<?xml version="1.0" encoding="UTF-8"?><saml2p:AuthnRequest xmlns:saml2p="urn:oasis:names:tc:SAML:2.0:protocol" AssertionConsumerServiceURL="http://localhost:8181/webprofile-ref-project/sp/consumer" Destination="http://rob-ubuntu:8080/OpenAM-13.0.0/SSORedirect/metaAlias/myusers/idp" ID="_9dc12ad39163c7358fc986484b12c130" IssueInstant="2016-09-22T10:04:45.226Z" ProtocolBinding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Artifact" Version="2.0"> 
<saml2:Issuer xmlns:saml2="urn:oasis:names:tc:SAML:2.0:assertion">TestSP</saml2:Issuer> 
<saml2p:NameIDPolicy AllowCreate="true" Format="urn:oasis:names:tc:SAML:2.0:nameid-format:persistent"/> 
<saml2p:RequestedAuthnContext Comparison="minimum"> 
<saml2:AuthnContextClassRef xmlns:saml2="urn:oasis:names:tc:SAML:2.0:assertion">urn:oasis:names:tc:SAML:2.0:ac:classes:Password</saml2:AuthnContextClassRef> 
</saml2p:RequestedAuthnContext> 
</saml2p:AuthnRequest> 

ich Set-up OpenAM accoring zu dieser Antwort: https://stackoverflow.com/a/1126798/461499

Ich habe versucht, die Debug-Meldungen zu ‚Debug‘ Pegel zu setzen, aber es gibt keine zusätzliche Information. Bitte geben Sie an, wie Sie diese Fehlermeldung debuggen können.

Antwort

0

Ok das ist wirklich albern, aber ich habe vergessen, den SP in den Kreis des Vertrauens hinzuzufügen. Nachdem ich es hinzugefügt habe, bin ich weiter gekommen.

Verwandte Themen