"AADSTS75005:要求は有効なSaml2プロトコルメッセージではありません。" Azure AD/idpにAuthnRequestを送信しようとすると、AzureへのAuthnRequestの修正AD/idp
私はそれを圧縮する前に、XMLはbase64stringに変換し、メッセージをエンコードする前に、このように見えます。
<samlp:AuthnRequest xmlns="urn:oasis:names:tc:SAML:2.0:metadata" ID="ide13dd575-3f6c-4131-9b9d-e12c644cf18f" Version="2.0" IssueInstant="2016-11-14T14:28:27.5450323Z" xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol"><Issuer xmlns="urn:oasis:names:tc:SAML:2.0:assertion">{homepage url registered in azure app registrations}</Issuer></samlp:AuthnRequest>
ユーザは/ SAML2?SAMLRequest = {符号化されたSAML要求が取り除か}
同じ作品を私が送信{アズールにおけるアプリのエンドポイントからSAML-Pサインオンエンドポイント} https://login.microsoftonline.com/にリダイレクトされますそれ(SimpleSAMLphpを使用する)他のSAML2のIDP
にウェブブラウザはhttps://login.windows.net/ {エンドポイントID}/SAML2?SAMLRequest = jZBLasMwFEW3YjRXbKny72EbAqVgaCkkbQedBEVWiKktuXrP%2faytgy6pW6hJhoXQ6YV7OPf%2bfH1XqMdhgvVMR7exr7NFij7GwWHN5uDAa%2bwRnB4tAhnYru9uQa4SGC3pTpNmUXtds77rrCjy9KB4LpXian%2bV8aJLUl6Wpdknytg0y1n0ZAP23tVsQSxNxNm2Dkk7にリダイレクトされますWqJEZFwILtSDlCBSkHIlZCbLtHhmZyU4uV4Wm4Inb%2fzAmurED%2f9ZoxFtoMWMNUeiCSGOx8%2fHTbu78WG3JW1e7t9sOAz%2bvYrP1KaK%2fx7X%2fAI%3D
どのように圧縮していますか?このリクエストを手動で作成しているのですか、またはサードパーティのライブラリを使って処理していますか?エンコードされたリクエストのサンプルを提供できますか? – Steve
ホームページのURLが記載されていますが、これはアプリケーションID URIであると考えられています。それが正しいことを確認し、正しい場合はリクエストを提出する方法に何か問題があります。 – juunas
Steve:DeflateStream(output、CompressionMode.Compress)を使用して圧縮しています。私は手動でライブラリを使用していない要求を構築しています。エンコードされたリクエストで質問に更新されます。 Juumas:私は異なるURIを試しました。アプリケーションID(これはちょうどGUIDです)、ホームページURL(私はこれが認証レスポンスが掲載される場所だと思います)。私はちょうどクエリ文字列パラメータで送信する要求です。 –