Как я могу добавить Auth0 в качестве IdP в ADFS? - PullRequest
0 голосов
/ 17 октября 2018

Я задал этот вопрос сообществу Auth0, но хотел бы задать и здесь ... https://community.auth0.com/t/how-can-i-add-auth0-as-idp-into-adfs/16868

Я хочу использовать Auth0 в качестве IdP для своего приложения.Итак, вот поток: Веб-приложение -> ADFS -> Auth0 -> Социальный

У меня есть красный эта ссылка и сделал все, что он говорит;Чтобы добавить Auth0 в качестве поставщика утверждений в ADFS, я использовал URL-адрес метаданных SAML.В результате теперь я могу выбрать Auth0 в качестве IdP (или CP в терминах ADFS) на странице входа в ADFS, и он перенаправляет пользователя для входа в Auth0.И клиент может аутентифицироваться на Auth0 без сомнения.Но когда ADFS получает ответ HTTP POST SAML от Auth0, он выдает ошибку «MSIS0050: Ответ SAML не соответствует запросу SAML».Таким образом, клиент не может войти в веб-приложение.

Вот подробности исключения: Обнаружена ошибка во время пассивного запроса федерации.

Дополнительные данные

Имя протокола: Saml

Проверяющая сторона:

Сведения об исключении: Microsoft.IdentityServer.Web.UnsupportedSamlResponseException: MSIS0050: Ответ SAML не соответствует запросу SAML.Идентификатор запроса: id-2252c816-02de-423c-b518-703cbfd26055, ответ InResponseTo: в Microsoft.IdentityServer.Web.Protocols.Saml.SamlProtocolHandler.GetSecurityTokenFromSignInResponseПроцесс протокола.Произв .Произв. Проток.PassiveProtocolHandler protocolHandler) в Microsoft.IdentityServer.Web.PassiveProtocolListener.OnGetContext (WrappedHttpListenerContext context)

Итак, в чем здесь может быть проблема?Не могли бы вы помочь мне в этом?

1 Ответ

0 голосов
/ 21 ноября 2018

Моя вина.Для интеграции ADFS на Auth0 выбор среды интеграции SAML2 был плохой идеей.Я только что выбрал ADFS, и теперь он работает.Спасибо.

...