ADFS 具有看起来像错误的意外行为。
我有使用 SHA1 哈希算法进行数字签名的 SP。在此 SP 的 ADFS 上,我在高级选项卡上设置为使用 SHA256。
对我来说,这些不相关是正常的,每一方选择如何签署。
当我从 SP 中退出时,我确实使用 SHA1 进行了签名。在 ADFS 上我遇到了异常:
SAML request is not signed with expected signature algorithm. SAML request is signed with signature algorithm http://www.w3.org/2001/04/xmldsig-more#rsa-sha256 . Expected signature algorithm is http://www.w3.org/2000/09/xmldsig#rsa-sha1
我正在使用 ADFS 3,Windows R2