使用Azure AD B2C SAML登录到SAP CP CF会导致错误消息"无效签名"

2020-08-21 04:55发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


您好SAP CP Cloud Foundry SAML专家

我已经成功设置了SAP Cloud Platform Cloud Foundry试用环境,以使用Azure Active Directory(Azure AD)进行用户身份验证。 现在,我还想尝试 Azure AD B2C 。 我已根据">注册 Azure AD B2C中的SAML应用程序。 使用Neo环境,它可以正常工作。 但是不幸的是,在Cloud Foundry中,尝试进行身份验证时会收到以下错误消息:

响应的状态码为urn:oasis:names:tc:SAML:2.0:status:Requester无效,状态消息为无效签名。

期待您的输入。

最诚挚的问候
格雷戈尔

抄送:马克西米利安·斯特里芬尼达 Marius Obert Holger Bruchelt

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


您好SAP CP Cloud Foundry SAML专家

我已经成功设置了SAP Cloud Platform Cloud Foundry试用环境,以使用Azure Active Directory(Azure AD)进行用户身份验证。 现在,我还想尝试 Azure AD B2C 。 我已根据">注册 Azure AD B2C中的SAML应用程序。 使用Neo环境,它可以正常工作。 但是不幸的是,在Cloud Foundry中,尝试进行身份验证时会收到以下错误消息:

响应的状态码为urn:oasis:names:tc:SAML:2.0:status:Requester无效,状态消息为无效签名。

期待您的输入。

最诚挚的问候
格雷戈尔

抄送:马克西米利安·斯特里芬尼达 Marius Obert Holger Bruchelt

付费偷看设置
发送
3条回答
微wx笑
1楼-- · 2020-08-21 05:20

你好,格雷格,

希望您做的很好! 好久不见了!

我通过B2C租户和CF Trial帐户检查了您的情况。 在B2C租户中对已注册应用的清单文件进行了一些编辑之后,我能够与租户成功联合CF子帐户。 这是我在应用程序清单中所做的简短摘要(在Azure Portal中<您的B2C租户>->应用程序注册(预览)-> <您的应用程序->清单)下:

  • 更改/添加" identifierUris"以包含 CF UAA发送的SAML请求中的元素,例如 [" https://4457e38dtrial.authentication.eu10.hana.ondemand.com "]就我而言
  • 将以下元素(示例)添加到" replyUrlsWithType"。 此值必须与您的AssertionConsumerService URL匹配(也可以在SAML请求中找到):

{
" url":" https://4457e38dtrial.authentication.eu10.hana.ondemand.com/saml/SSO/alias/4457e38dtrial.aws-live-eu10 ",
"类型": " Web"
}

希望这有助于使设置正常进行。 否则,请告知我们,我们可以设置一个简短通话;-)

最好的问候

马丁

clasier
2楼-- · 2020-08-21 05:18

Tobias Hofmann 在Twitter上问:

< p>基于我为Azure AD和Azure AD B2C获得的元数据文件,它们都使用相同的签名算法:

  
大简至美
3楼-- · 2020-08-21 05:19

嗨,马丁,

非常高兴收到您的回复。 我很好。 希望您喜欢您在Microsoft的新职位:-)。

我的Azure AD B2C应用程序清单中已经有此条目。 有点奇怪的是,在我的S用户以及我的P用户试用版中,身份验证的URL为https:// trial-01.authentication.eu10.hana.ondemand.com 而不是https: // trial.authentication.eu10.hana.ondemand.com

期待与您直接交谈。

CU
格雷戈尔

一周热门 更多>