1

我正在实施 shibboleth IDP 和 SP。我已经安装在我的机器上并使用 testhib.org 对其进行了测试,两者(IDP&SP)都工作正常。

我正在尝试将我自己的 IDP 与我的 SP 一起使用。

一旦我访问受保护的资源,SP 会正确重定向到 IDP 登录页面,身份验证成功后,它会重定向到带有 SAML 加密响应的 SP(带有 servlet 状态代码 500),显示以下错误,

“opensaml::FatalProfileException at ( https://myip.address/Shibboleth.sso/SAML2/POST ) 在传入消息中未找到有效的身份验证语句。”

我检查了显示以下消息的本机日志。

“2013-08-29 20:22:36 错误 Shibboleth.Listener [28868] shib_handler:远程消息返回错误:在传入消息中未找到有效的身份验证语句。

2013-08-29 20:22:36 错误 Shibboleth.Apache [28868] shib_handler:在传入消息中未找到有效的身份验证语句。”

我该如何解决这个问题?

4

1 回答 1

1

IdP 日志针对相应的身份验证尝试显示什么?您可能需要将 IdP、OpenSAML 和/或 LDAP (conf/logging.xml) 的日志级别提升到 DEBUG 以获得足够描述性的结果。

于 2013-10-25T01:24:10.680 回答