我正在尝试将Simplesamlphp作为服务提供程序与ADFS IDP集成。我之前已经将其与其他客户端集成了两次,但现在我收到了一个我无法弄清楚的错误。
这是来自Microsoft日志:
The SAML request contained a NameIDPolicy that was not satisfied by the issued token. Requested NameIDPolicy: AllowCreate: True Format: urn:oasis:names:tc:SAML:2.0:nameid-format:transient SPNameQualifier: . Actual NameID properties: null.
我在simplesaml中将瞬态设置为NameIDPolicy
。我还尝试了此链接InvalidNameIDPolicy中的声明。这适用于其他idp但不适用于此。
同样,我之前使用ADFS实现了两次,并且使用了一些第三方解决方案。不知道下一步要采取什么措施。任何帮助赞赏。