WSO2 IS 4.5.0中OAuth的SAML2承载断言配置文件失败

时间:2013-11-28 14:26:17

标签: oauth-2.0 saml-2.0 wso2is

我们正在使用WSO2 IS 4.5.0进行产品实施。我们正在产品应用程序之间实施基于SAML2的SSO。我们的REST API使用OAuth2进行保护。现在,我们正在尝试将IS配置为为OAuth应用程序发出SAML2承载令牌。

这些是我们遵循的步骤

  1. 添加了租户'sample.com'
  2. 在租户'sample.com'
  3. 中添加了SAML SSO服务提供商(travelocity.com)
  4. 在租户'travelocity'中添加了OAuth应用程序
  5. 添加了SAML2 Bearer Assertion Profile for OAuth 2
  6. 中定义的可信身份提供程序
  7. 将wso2carbon.jks公共证书添加到可信身份提供商[这是在SAML身份验证请求生成期间使用的相同证书]
  8. 当我尝试调用OAuth2Service.issueAccess时,出现以下错误

    Signature was either invalid or signing key could not be established as trusted
    

    任何有助于解决的问题都将受到高度赞赏。

1 个答案:

答案 0 :(得分:0)

我们错过了配置租户的公共证书' sample.com'在受信任的身份提供程序配置中,可以解决问题!