2016-10-06 5 views
2

저는 wso2am 2.0.0을 사용 중이며 저장소 및 게시자 응용 프로그램에 대한 액세스를 위해 SSO를 구성하려고합니다. wso2 IS를 사용하고 있지 않지만 api 관리자를 직접 IdP 서버에 구성했습니다. (IdP 설정으로 site.json 파일을 편집했습니다)WSO2 API 관리자 및 SSO

IdP에 인증 된 후에이 예외가 발생합니다. : SAML 응답에 잘못된 개수의 어설 션이 포함되어 있습니다. {org.wso2.carbon.hostobjects.sso.SAMLSSORelyingPartyObject}

SAML 응답이 올바르지 않지만 왜 찾을 수 없습니까?

답변

1

this과 같은 온라인 SAML 응답 디코더를 사용할 수 있으며 SAML 응답의 문제점을 확인할 수 있습니다.

또 다른 옵션은 firefox에서 SAML Tracer을 사용하는 것입니다.

+0

두 번째로, SAML Tracer for Firefox는 SAML 응답을 검사하는 훌륭한 도구입니다. –

2

SAML 응답에 문제가 없었습니다. 문제 내 IdP가 서버와 API 관리자 시간대 (그들은 서로 다른 두 환경에 배치되는) 사이의 차이에 의해 발생하고, 그래서 notBefore의 /의 NotOnOrAfter

함께 게이트웨이에서의 현재 시간을 비교하는 경우에 예외가 발생

더 중요한 오류 메시지가 도움이 될 수 있습니다.

+0

개선을위한 JIRA는 https://wso2.org/jira/browse/IDENTITY에서 만들 수 있습니다. – Bee