簡體   English   中英

如何調試OpenAM“ SAML請求無效響應”

[英]How to debug OpenAM “SAML Request is invalid response”

我正在嘗試調試OpenAM的“ SAML請求無效響應”。

我使用了《 OpenSAML v3指南》一書中的示例,並對其進行了修改以嘗試在本地tomcat容器中運行的OpenSAML實例上使用SSO。 我發送的請求(取自日志)

<?xml version="1.0" encoding="UTF-8"?><saml2p:AuthnRequest xmlns:saml2p="urn:oasis:names:tc:SAML:2.0:protocol" AssertionConsumerServiceURL="http://localhost:8181/webprofile-ref-project/sp/consumer" Destination="http://rob-ubuntu:8080/OpenAM-13.0.0/SSORedirect/metaAlias/myusers/idp" ID="_9dc12ad39163c7358fc986484b12c130" IssueInstant="2016-09-22T10:04:45.226Z" ProtocolBinding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Artifact" Version="2.0">
<saml2:Issuer xmlns:saml2="urn:oasis:names:tc:SAML:2.0:assertion">TestSP</saml2:Issuer>
<saml2p:NameIDPolicy AllowCreate="true" Format="urn:oasis:names:tc:SAML:2.0:nameid-format:persistent"/>
<saml2p:RequestedAuthnContext Comparison="minimum">
<saml2:AuthnContextClassRef xmlns:saml2="urn:oasis:names:tc:SAML:2.0:assertion">urn:oasis:names:tc:SAML:2.0:ac:classes:Password</saml2:AuthnContextClassRef>
</saml2p:RequestedAuthnContext>
</saml2p:AuthnRequest>

我根據此答案設置了OpenAM: https ://stackoverflow.com/a/1126798/461499

我試圖將“調試”消息級別設置為“調試”,但是沒有其他信息。 請提供有關如何調試此錯誤消息的建議。

好的,這確實很愚蠢,但是我似乎忘記了將SP添加到信任圈中。 添加后,我走得更遠。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM