2015-10-14 3 views
0

Мы пытаемся настроить SLO для нашего SP. И получение ниже ошибки при запуске https://ping.ap.com:9031/sp/startSLO.ping из нашего PingFederateCancelURL. Мы настроили открытый токен для нашей интеграции, и открытый файл cookie token удаляется, но сеанс сеанса ping не уничтожается. Любая помощь будет высоко оценен. Благодарю.Ping SLO: локальные сеансы не найдены для выхода из системы

2015-10-14 04: 01: 46507 TID: 0 pmOVItDf1iHmKjm-ZVYBWOTvXg ОШИБКА [org.sourceid.saml20.profiles.sp.HandleLogoutRequest] Исключение произошло во время обработки запроса org.sourceid.saml20.profiles.StatusResponseException : Локальные сеансы не обнаружены. at org.sourceid.saml20.profiles.sp.HandleLogoutRequest.setStatus (HandleLogoutRequest.java:207) ~ [pf-protocolengine.jar :?] at org.sourceid.saml20.profiles.sp.HandleLogoutRequest.doResume (HandleLogoutRequest. java: 200) ~ [pf-protocolengine.jar :?] at org.sourceid.saml20.profiles.ResumableRequestHandlerBase.exeResume (ResumableRequestHandlerBase.java:70) ~ [pf-protocolengine.jar :?] at org.sourceid. websso.profiles.ResumableRequestHandlerBase.resume (ResumableRequestHandlerBase.java:53) ~ [pf-protocolengine.jar :?] at org.sourceid.saml20.profiles.sp.HandleLogoutRequest.handle (HandleLogoutRequest.java:147) ~ [pf- protocolengine.jar :?] at org.sourceid.saml20.profiles.ResumableRequestHandlerBase.doProcess (ResumableRequestHandlerBase.java:58) ~ [pf-protocolengine.jar :?]

+0

Некоторые подробнее, я пытался с различными PingFederateSLOURLs, чтобы сделать эту работу, и вот как ведет себя система: PingFederateSLOURL https://ping.ap.com:9031/sp/startSLO.ping?PartnerIdpId= PF_DEMO_SAML2 \t> Перенаправление /idp/startSLO.ping?PartnerSpId=PF_DEMO_SAML2 \t> SP SLO SAML запрос \t> IdP SLO SAML ответ - "не найдено местных сессий для выхода из системы." PingFederateSLOURL https://ping.ap.com:9031/idp/startSLO.ping?PartnerSpId=PF_DEMO_SAML2 \t> /sp/SLO.saml2 - SAML Выход Запрос \t> /idp/startSLO.ping?PartnerSpId= PF_DEMO_SAML2-- Отсутствие ответа на выход SAML \t> целевая страница, но все еще способная переходить –

ответ

0

Мы не используем PingFederateSLOURL в нашем mod_pf.conf. Использование только PingFederateCancelURL разрешило нашу проблему. После нажатия на символ отмены мы вызываем URL-адрес SLO, но не через PingFederateSLOURL.