2011-11-26 5 views
1

https://[PingFederate 서버 인스턴스에서 [GET]을 호출하여 단일 로그 아웃 (SLO)을 호출 한 후 : [Port] /sp/startSLO.ping, 내 PingFederate 서버가 요청을 시작합니다. 내 SP 로그 아웃 서비스.PingFederate SLO - 상태 메시지 : 유효하지 않은 서명

을 [. 나는 그것이 피들러에서 일어나는 볼 수 있기 때문에 나는 이것을 알고있다]하지만 하나 내의 SP가 “https://<PingFederate DNS>:XXXX” + request.getParameter(“resume”);를 호출 할 때 (@Scott T.의 대답 here 당), 나는 오류 메시지가 얻을 :

오류 - 단일 로그 아웃 Nonsuccess 응답 상태 : urn : oasis : 이름 : tc : SAML : 2.0 : 상태 : 요청자 상태 메시지 : 올바르지 않음 서명 단일 로그 아웃 요청이 성공적으로 완료되지 않았습니다. 신원 제공 업체 및 각 서비스 제공 업체에서 로그 아웃하려면 모든 브라우저 창을 닫으십시오. 파트너 : XXXX : IDP 대상 자원 : http://<domain>/<default SLO endpoint>

내 질문 :

  • 이 오류 메시지가 참조 무엇?
  • 이 오류 상태를 어떻게 해결할 수 있습니까?

답변

1

이 오류는 IdP와 SP 사이의 구성이 일치하지 않아 발생한 것 같습니다. 한쪽 끝에 사용되는 SAML 메시지의 서명 키/인증서는 다른 쪽 끝에있는 확인 인증서와 일치해야합니다. IdP 및 SP 모두에 대한 연결에서 자격 증명 구성을 확인하십시오. 자세한 내용은 PingFederate Administration Guide의 this section을 참조하십시오.

관련 문제