SAML错误:请求未签名,策略要求签名认证请求排查求助
解决SAML请求未签名的配置遗漏排查
以下是可能遗漏的配置项,逐一排查:
检查自定义策略的签名要求设置
确认自定义策略的RelyingParty节点下,<UserJourneyBehaviors>内的SAML相关签名配置是否正确,同时在对应的TechnicalProfile的<Metadata>中添加要求请求签名的配置:<Metadata> <Item Key="SignAuthnRequests">true</Item> </Metadata>另外要确保
<SamlMessageSigning>配置已启用,指定正确的签名密钥。启用测试应用的请求签名功能
多数SAML测试工具默认不会自动签名请求,需要手动开启签名选项,同时配置好用于签名的证书(需和Azure B2C中上传的公钥匹配)。确认Azure B2C应用注册的证书配置
在Azure B2C的目标应用注册中,已上传有效的签名证书(公钥),且该证书已关联到SAML服务提供商的配置项,证书需处于未过期状态。统一签名算法配置
确保自定义策略中指定的签名算法(如SHA256)与测试应用使用的签名算法完全一致。可在策略的<CryptographicKeys>节点下查看<Key Id="SamlMessageSigning">的算法配置,同步调整测试工具的对应设置。
内容的提问来源于stack exchange,提问作者Mahesh
相关产品推荐
相关产品推荐

