2011-11-26 119 views
1

在我调用单一注销(SLO)后,通过调用https://[PingFederate服务器实例]:[端口] /sp/startSLO.ping,我的PingFederate服务器开始发出请求到我的SP注销服务。 [我知道这是因为我可以看到它在提琴手发生。]PingFederate SLO - 状态消息:无效签名

但是,当我的一个SP的调用“https://<PingFederate DNS>:XXXX” + request.getParameter(“resume”);(每@Scott T.的答案here),我得到一个错误信息:

错误 - 单次注销不成功响应状态: urn:oasis:名称:tc:SAML:2.0:状态:请求者状态消息:无效 签名您的单一注销请求未成功完成。至 注销您的身份提供商和每个服务提供商,关闭 您的所有浏览器窗口。合作伙伴:XXXX:IDP目标资源: http://<domain>/<default SLO endpoint>

我的问题:

  • 什么是此错误消息指什么?
  • 如何解决此错误状况?

回答

1

此错误可能是由于IdP和SP之间的配置不匹配造成的。一端使用的SAML消息的签名密钥/证书必须与另一端的验证证书匹配。检查IdP和SP连接上的凭证配置。有关详细信息,请参阅“PingFederate管理指南”中的this section