我有服务提供商应用程序http://sp.example.com/sp
,当用户通过浏览器访问它时,用户从我的 SP 应用程序重定向到 IdP 服务器,该服务器在 PingFederate 服务器上配置,SP 连接(http://sp.example.com/sp)作为实体 id . 用户通过 SAML 协议重定向SAML AuthnRequest
到 IdP。但是在 Ping 服务器上,我不断收到这个错误,上面写着
unable to lookup idp connection metadata for entityid='http://sp.example.com/sp'
有人在使用 Ping 之前遇到过类似的错误吗?这是 SP 发起的 SSO。
请求我发送到 PingFederate
<?xml version="1.0" encoding="UTF-8"?><samlp:AuthnRequest xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol" AssertionConsumerServiceURL="https://sp.example.com/sp" Destination="https://idp.com/sp/ACS.saml2" ForceAuthn="false" ID="_93313f7882ff7b3274da46502c4cf072" IsPassive="false" IssueInstant="2014-04-29T15:15:04.666Z" ProtocolBinding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect" Version="2.0"><samlp:Issuer xmlns:samlp="urn:oasis:names:tc:SAML:2.0:assertion">https://sp.example.com/sp</samlp:Issuer><saml2p:NameIDPolicy xmlns:saml2p="urn:oasis:names:tc:SAML:2.0:protocol" AllowCreate="true" SPNameQualifier="https://sp.example.com/sp"/><saml2p:RequestedAuthnContext xmlns:saml2p="urn:oasis:names:tc:SAML:2.0:protocol" Comparison="exact"><saml:AuthnContextClassRef xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion">urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport</saml:AuthnContextClassRef></saml2p:RequestedAuthnContext></samlp:AuthnRequest>