2017-11-09 5 views
0

ADFSでnode.js(express)Webアプリケーションを認証しようとしています。私は持っています:ADFSがSAMLResponseをアサーションコンシューマエンドポイントに送信できません

  • urlクエリでSAMLRequestでhttps://adfs_host/adfs/lsにリダイレクトされているExpressミドルウェア。
  • SAMLアサーションコンシューマエンドポイントはhttps://my_express_app/adfs/postResponseとバインドされ、POSTと設定されています。
  • POST私の理解しているSAMLResponseのないadfs/postResponseエンドポイントに到着するリクエストが存在するはずです。電子メール、名前を供給しなければならない設定
  • クレームルールは、私がイベントビューアにエラー、その中に何もちょうどポストの要求を取得しないなど

UPN。

多くの情報を提供していただきありがとうございますが、私はどの情報を提供するのかよく分かりません。

編集:私は問題を発見した、それは明示的な側にあった、ADFSではなかった。とにかく助けてくれてありがとう。

+0

あなたはadfsを管理している人になぜ何もない投稿を送信したのか尋ねるべきですか? – awd

+0

ADFSインスタンスは、私たちが実験環境としてAzureで自分自身をセットアップしたインスタンスです。したがって私には管理者がいません。 Azure環境はこれを使用して設定されました:https://github.com/Azure-Samples/active-directory-lab-hybrid-adfs – Devman

答えて

1

考えられるシナリオの1つは、SAML応答が受信されていますが、SAML応答に「レスポンダ」エラーステータスが含まれている可能性があります。これは、何らかの理由でADFSがSAML authn要求を処理できなかったことを意味します。これが確認できる場合は、ADFS管理者が特定の理由でWindowsのイベントログを参照する必要があります。関連するエラーエントリが1つ以上存在する必要があります。

+0

私は別の一見を持っていますが、私が見る限り、要求は興味深いものを含んでいる。トラッキングクッキーのように見えますが、それについてはそれがあります。管理者はいません。私だけですが、ログを見ることはできますが、そこにエラーはありません(私はSAMLRequestのエラーを引き起こし、それらを見ることができるので、正しい場所を探しています) 。 – Devman

+0

ADFSイベントログは、カスタムビュー>サーバーの役割> Active Directoryフェデレーションサービスの順に表示されます。ブラウザにエラーを表示するか、SAML応答エラーステータスをサービスプロバイダに返すと、ADFSは1つまたは複数のエラーを記録します。 – ComponentSpace

関連する問題