gpt4 book ai didi

authentication - 使用 OKTA 设置 SP 发起的登录

转载 作者:行者123 更新时间:2023-12-05 06:38:33 24 4
gpt4 key购买 nike

我正在尝试使用我的 Windows 应用程序 (SP) 在 OKTA (IdP) 中使用 SP 发起的登录来设置 SAML,但是在对我的凭据进行 IDP 身份验证后,我收到了一个 400 错误的 SAML 请求。我没有重定向回应用程序 URL (SP),而是收到 400 Bad SAML 请求。

我的 SP 网址 - https://sampleapp.company.com/appname/default.aspx

我的 SAML ACS URL - https://sampleapp.company.com/appname/SAML/authenticate.aspx

在 SP 方面,我已将 Idp 连接器 URL 和证书 key (无尾随空格)添加到 web.config。

在 OKTA 配置中,我在所有 4 个部分中添加了 SAML ACS url1) 单点登录网址2) 收件人网址3) 目标网址4)受众URI(SP实体ID)

名称 ID 格式为 - 未指定。我在配置页面上没有看到“压缩”菜单。其余高级设置保留其默认值。

我也试过使用默认中继状态部分,但没有用。

我点击 SP -> 重定向到 OKTA 页面 -> 输入凭据 -> 400 Bad SAML 请求。

点击主页按钮 -> 点击应用程序 chicklet -> 成功登录到应用程序(这是 Idp 启动的),效果很好。

我已经尝试了 OKTA 论坛上的所有链接和建议,但无法通过这个 400 错误的 SAML 请求。 OKTA 配置中是否设置不正确?

任何帮助将不胜感激:)

谢谢

最佳答案

“单点登录 URL”应该是 SAML ACS URL。

Audience URI 必须是 SP 的实体 ID,通常不是 ACS URL。

据我所知,收件人 URL 对 SP 发起的流程没有影响,但我找不到任何关于它的文档。

关于authentication - 使用 OKTA 设置 SP 发起的登录,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45794567/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com