2017-07-06 7 views
2

EntityIdにクエリ文字列パラメータが含まれているSSO Idpインスタンスを構成しようとすると問題が発生したことがありますか?SAML2 SSO - EntityId URIでクエリ文字列パラメータがサポートされています

https://idpserver.com/IdPServlet?idp_id=12345678 

EntityId文字列に必要な特定の形式の問題があるかどうかを確認したいだけです。 この形式のURIを使用してテストシステムを設定しようとすると、エラーが発生しました(SPログインフロー中のHttpエラー504)。 EntityIdが単なる文字列であり完全なURIではない場合にも同様のエラーが発生しました。 12345678

これは、AWS上でIISを実行しているアウトUAT環境でのみ発生します。 devモードでローカルで実行しているときに正しく動作します。

私たちのセットアップは、OktaやADFSなどのIDPプロバイダからの他のSSO設定でうまく動作します。

答えて

0

AFAIK仕様からのEntityIDの要件は絶対URIであるということです。しかし、クエリ文字列はURLの一部であり、すべてのURLもURIであるため、うまくいくはずです。

関連する問題