2013-08-29 5 views
0

Я использую shibboleth IDP и SP. Я установил на своем компьютере и протестировал его с помощью testhib.org, оба (IDP & SP) работают нормально.Shibboleth opensaml :: FatalProfileException

Я пытаюсь использовать свой собственный IDP с моим SP.

Как только я получаю доступ к защищенному ресурсу, программа SP перенаправляется на страницу входа IDP правильно, после того как аутентификация прошла успешно, она перенаправляется в SP с помощью зашифрованного ответа SAML (с кодом статуса сервлета 500), который показывает следующую ошибку,

«opensaml :: FatalProfileException at (https://myip.address/Shibboleth.sso/SAML2/POST) В входящем сообщении не найдено действительного утверждения аутентификации».

Я проверил собственный журнал, который показывает следующее сообщение.

«2013-08-29 20:22:36 ОШИБКА Shibboleth.Listener [28868] shib_handler: Сообщение удаленного вызова возвращается сообщение об ошибке: Действительное утверждение аутентификации не было найдено во входящем сообщении

2013-08-. 29 20:22:36 ОШИБКА Shibboleth.Apache [28868] shib_handler: Действительный оператор проверки подлинности не найден во входящем сообщении. "

Как исправить эту проблему?

ответ

0

Что показывают журналы IdP для соответствующей попытки аутентификации? Вам может потребоваться повысить уровни журнала до DEBUG для IdP, OpenSAML и/или LDAP (conf/logging.xml), чтобы получить достаточно описательные результаты.