2

Rackspace CentOS 6 サーバーで Shibboleth をセットアップしていますが、testshib.org では問題なく動作していましたが、実際の IdentityProvider に対してテストしようとすると、引き続き次のエラーが発生します。

SAML 2 SSO profile is not configured for relying party

またはより具体的に

エラー

リクエストの処理中にエラーが発生しました。サポートが必要な場合は、ヘルプデスクまたはユーザー ID オフィスにお問い合わせください。

このサービスには Cookie が必要です。それらが有効になっていることを確認し、目的のリソースに戻って再度ログインしてみてください。

ブラウザーの [戻る] ボタンを使用すると特定のエラーが発生する場合があります。このエラーは、目的のリソースに戻って再度ログインを試みることで解決できます。

ここに誤って送信されたと思われる場合は、テクニカル サポートにお問い合わせください。

エラー メッセージ: SAML 2 SSO プロファイルが証明書利用者用に構成されていません

考えられる原因として SSL を除外したいと思います。SSL を実行せずにサービス プロバイダーをテストしていたところ、testshib.org で問題なく動作したため、このエラーが発生する可能性はないと思いますが、SSL を取得できません。今セットアップしたので、誰かがこのエラーがSSLの欠如によって引き起こされているのを見たかどうか知りたいですか?

testshib.org とこのセットアップの主な違いは、SP メタデータ ファイルを testshib.org サーバーにアップロードしたことです。一方、現在の ID プロバイダーでは何も指定していません。それがこのエラーの原因になりますか、誰か知っていますか? IdP は匿名のサービス プロバイダーからのリクエストを管理できるという印象を受けました...

ご協力いただきありがとうございます。

4

1 に答える 1

2

通常、実際の ID プロバイダーは、SSO セッションの受け入れを開始する前にメタデータを事前に必要とします。IdP はメタデータをロードし、必要に応じてサービス プロバイダーに対して属性を構成/解放する必要があります。これは、SP が承認の決定を行うために必要になる場合があります。

IdP は、適切に構成されていれば、匿名のサービス プロバイダーからの要求を受け入れることができます。Shibboleth IdP がデフォルトで匿名リクエストを受け入れるように構成されているとは思えません。

IdP 管理者が匿名の要求を受け入れることにオープンである場合、その構成に関する詳細情報がここにあります: http://shibboleth.1660669.n2.nabble.com/Problem-configuring-and-IdP-to-support-anonymous-relying-パーティー-td6750775.html

于 2013-10-25T02:13:34.387 に答える