2013-12-17 3 views
4

Так что я пытаюсь настроить Okta как поставщика удостоверений, и я хочу войти в приложение, используя рабочий процесс, инициированный поставщиком услуг. Я установил приложение SAML 2.0 шаблона в Okta и установил точку входа и сертификат SAML у поставщика услуг. Поставщик услуг инициирует рабочий процесс просто отлично, всплывающее окно открывается с диалогом входа в Okta. Но как только логин завершен, я попал в портал Okta со списком моих приложений. То, что должно произойти, - это перенаправить обратно поставщику услуг, чтобы он мог использовать идентификатор пользователя для входа в систему пользователя.При использовании Okta в качестве IdP с инициированным SP процессом работы логин никогда не покидает портал Okta

Я следовал инструкции здесь для настройки IdP https://support.okta.com/entries/23364161-Configuring-Okta-Template-SAML-2-0-application

Вот что мой конфиг в окта выглядит

Application Label: App Name 
Force Authentication: no 
Name ID format: EmailAddress 
Recipient: https://serviceprovider.com/_saml/validate/okta/ 
Audience Restriction: https://serviceprovider.com/ 
authnContextClassRef: Password Protected Transport 
Destination: https://serviceprovider.com/_saml/validate/okta/ 
Response: signed 
Assertion: signed 
Request: uncompressed 
Default Relay State: Leave blank since we are only doing SP initiated workflow 
Post Back URL: https://serviceprovider.com/_saml/validate/okta/ 
Attribute Statements: none 
Group Name: leave blank 
Group filter: leave blank 

Я не вижу каких-либо ошибок в окта портале или в окта панель администратора, поэтому я не могу понять, почему она не завершает рабочий процесс и не перенаправляется обратно на SP. Есть ли место в Okta, чтобы увидеть какие-либо ошибки, которые могут быть вызваны процессом?

Кто-нибудь знает, что может быть?

ответ

7

У меня была аналогичная проблема некоторое время назад. В моем случае «Rquest» был настроен на «сжатие». изменение его на «несжатый» решило проблему. Но в вашем случае я вижу, что он уже «несжатый» ...

Однако попробуйте обратиться в службу поддержки OKTA - они могут вам помочь.

+2

Спасибо! Похоже, у меня была противоположная проблема, мне нужно было настроить «сжатый», а не «несжатый» – Dsyko

+1

Если бы такая же проблема была здесь и установка ее на сжатие исправила ее для меня. Спасибо всем, кто внес свой вклад в этот thead. –

4

Ответ отличается в зависимости от типа SAML HTTP BINDING, используемого для запроса аутентификации SAML.

Для привязки HTTP-перенаправления вам необходимо настроить запрос Okta на «сжатый».

Для привязки HTTP POST вам необходимо установить Okta Request в «несжатый».

Смежные вопросы