2011-11-26 115 views
1

在我調用單一註銷(SLO)後,通過調用https://[PingFederate服務器實例]:[端口] /sp/startSLO.ping,我的PingFederate服務器開始發出請求到我的SP註銷服務。 [我知道這是因爲我可以看到它在提琴手發生。]PingFederate SLO - 狀態消息:無效簽名

但是,當我的一個SP的調用「https://<PingFederate DNS>:XXXX」 + request.getParameter(「resume」);(每@Scott T.的答案here),我得到一個錯誤信息:

錯誤 - 單次註銷不成功響應狀態: urn:oasis:名稱:tc:SAML:2.0:狀態:請求者狀態消息:無效 簽名您的單一註銷請求未成功完成。至 註銷您的身份提供商和每個服務提供商,關閉 您的所有瀏覽器窗口。合作伙伴:XXXX:IDP目標資源: http://<domain>/<default SLO endpoint>

我的問題:

  • 什麼是此錯誤消息指什麼?
  • 如何解決此錯誤狀況?

回答

1

此錯誤可能是由於IdP和SP之間的配置不匹配造成的。一端使用的SAML消息的簽名密鑰/證書必須與另一端的驗證證書匹配。檢查IdP和SP連接上的憑證配置。有關詳細信息,請參閱「PingFederate管理指南」中的this section