ADFS无法将SAMLResponse发送到Assertion Consumer Endpoint

时间:2017-11-09 04:57:24

标签: node.js express saml adfs

我正在尝试使用ADFS验证node.js(express)Web应用程序。我有:

  • 在网址查询中使用SAMLRequest重定向到https://adfs_host/adfs/ls的快速中间件。
  • SAML断言消费者端点设置为https://my_express_app/adfs/postResponse,绑定POST
  • 到达我的POST端点的adfs/postResponse请求没有我理解的任何SAMLResponse应该存在。
  • 设置的声明规则应该提供电子邮件,名称,upn等。

我没有在事件查看器中收到任何错误,只是一个没有任何内容的帖子请求。

很高兴提供更多信息,但我不确定要提供什么信息。

编辑:我发现了问题,它是在快递方面,而不是ADFS。无论如何,谢谢你的帮助。

1 个答案:

答案 0 :(得分:1)

一种可能的情况是正在接收SAML响应,但SAML响应包含一个"响应者"错误状态。这意味着ADFS由于某种原因无法处理您的SAML authn请求。如果您可以确认是这种情况,则需要ADFS管理员查看Windows事件日志以了解具体原因。应该有一个或多个相关的错误条目。