PingFederate SLO - 状态消息:签名无效
在我调用单点注销 (SLO) 后,通过在 https://[PingFederate 服务器实例] 上调用“GET” :[Port]/sp/startSLO.ping,我的 PingFederate 服务器开始向我的 SP 注销服务发出请求。 [我知道这一点,因为我可以在 Fiddler 中看到它发生。]
但是当我的 SP 调用 “https://
(根据@Scott T.的回答此处),我收到一条错误消息:
错误 - 单点注销不成功响应状态: urn:oasis:names:tc:SAML:2.0:status:请求者状态消息:无效 签名 您的单点注销请求未成功完成。到 注销您的身份提供商和每个服务提供商,关闭 您所有的浏览器窗口。合作伙伴: XXXX:IDP 目标资源:
http://<域>/<默认 SLO 端点>
我的问题:
- 此错误消息指的是什么?
- 如何解决此错误情况?
After I invoke single-log-out (SLO), by calling 'GET' on https://[PingFederate Server Instance]:[Port]/sp/startSLO.ping, my PingFederate server begins making requests to my SP logout services. [I know this because I can see it happening in Fiddler.]
But when one my SPs invokes “https://<PingFederate DNS>:XXXX” + request.getParameter(“resume”);
(per @Scott T.'s answer here), I get an error message:
Error - Single Logout Nonsuccess Response status:
urn:oasis:names:tc:SAML:2.0:status:Requester Status Message: Invalid
signature Your Single Logout request did not complete successfully. To
logout out of your Identity Provider and each Service Provider, close
all your browser windows. Partner: XXXX:IDP Target Resource:http://<domain>/<default SLO endpoint>
My Questions:
- What is this error message referring to?
- How can I resolve this error condition?
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
data:image/s3,"s3://crabby-images/d5906/d59060df4059a6cc364216c4d63ceec29ef7fe66" alt="扫码二维码加入Web技术交流群"
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
此错误可能是由于 IdP 和 SP 之间的配置不匹配造成的。一端使用的 SAML 消息的签名密钥/证书必须与另一端的验证证书匹配。检查 IdP 和 SP 连接上的凭据配置。请参阅此部分有关一些详细信息,请参阅 PingFederate 管理指南。
This error is likely due to a mismatch in configuration between IdP and SP. The signing keys/certificate for SAML messages used at one end, must match the verification certificate at the other end. Check your Credentials configuration on your connection for both IdP and SP. See this section in the PingFederate Administration Guide for some details.