You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

SAML错误:请求未签名,策略要求签名认证请求排查求助

解决SAML请求未签名的配置遗漏排查

以下是可能遗漏的配置项,逐一排查:

  • 检查自定义策略的签名要求设置
    确认自定义策略的RelyingParty节点下,<UserJourneyBehaviors>内的SAML相关签名配置是否正确,同时在对应的TechnicalProfile的<Metadata>中添加要求请求签名的配置:

    <Metadata>
      <Item Key="SignAuthnRequests">true</Item>
    </Metadata>
    

    另外要确保<SamlMessageSigning>配置已启用,指定正确的签名密钥。

  • 启用测试应用的请求签名功能
    多数SAML测试工具默认不会自动签名请求,需要手动开启签名选项,同时配置好用于签名的证书(需和Azure B2C中上传的公钥匹配)。

  • 确认Azure B2C应用注册的证书配置
    在Azure B2C的目标应用注册中,已上传有效的签名证书(公钥),且该证书已关联到SAML服务提供商的配置项,证书需处于未过期状态。

  • 统一签名算法配置
    确保自定义策略中指定的签名算法(如SHA256)与测试应用使用的签名算法完全一致。可在策略的<CryptographicKeys>节点下查看<Key Id="SamlMessageSigning">的算法配置,同步调整测试工具的对应设置。

内容的提问来源于stack exchange,提问作者Mahesh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.03 23:28:18