在PHP应用程序中使用SAML的AWS SSO

时间:2016-09-27 09:40:14

标签: php amazon-web-services saml simplesamlphp

我使用以下参考URL为我们的应用程序配置AWS SSO。但我收到来自AWS的错误“您的请求包含无效的SAML响应。要注销,请单击此处”,

https://simplesamlphp.org/docs/stable/simplesamlphp-install https://simplesamlphp.org/docs/stable/simplesamlphp-idp

http://www.ipragmatech.com/aws-sso-saml2-simplesamlphp/ https://vlasenko.org/2015/04/05/howto-register-aws-saml-metadata-in-simplesamlphp/

但我不知道我在simplesamlphp配置中缺少什么

请帮我解决这个问题

1 个答案:

答案 0 :(得分:0)

Amazon AWS故障排除指南建议检查SAML响应是否具有名称为https://aws.amazon.com/SAML/Attributes/Role的属性,其属性值为角色的ARN或SAML提供商的ARN。

您可以使用this chrome plugin查看SAML响应的内容

请参阅guide for more info