Saml响应已发送至应用程序注册下的默认回复URL

时间:2018-06-26 21:57:58

标签: azure-active-directory saml azure-authentication

我有一个注册了Azure的自定义Web应用程序。 SSO设置中提到了回复URL,它工作正常。但是上周我们无法访问该应用程序,我们发现SAML响应已发送到回送地址URL(https://127.0.0.1:444/applications/default.aspx),这是我们注册该应用程序时在应用程序注册下可用的默认回复URL。无法获取任何信息从审核日志中获取。

能否让我们知道SAML响应回送地址的可能原因是什么?

我们尚未对回复URL进行任何更改。我们与应用程序团队进行了核对,并使用新的URL更新了回复URL,然后再次运行。

2 个答案:

答案 0 :(得分:1)

好吧,这不是令人满意的答案,因为我无法说出失败的原因,但是我的一个应用程序今天开始执行此操作,因此我能够对其进行修复。基本上,它忘记/忽略了您的设置。

我必须先进入企业应用程序,单点登录,然后再进入域和URL。将回复URL更改为虚拟地址(我将好的回复URL复制到了中继状态,但是只要您不丢失它,就可以将其放置在任何地方)。然后,我进行了测试,而不是去https://127.0.0.1:444/applications/default.aspx,而是去了我输入的虚拟回复地址。

然后我可以返回,将“回复URL”重新设置为正确的设置,我们就重新营业。

答案 1 :(得分:1)

我们今天遇到了同样的问题。在我们的4个Azure SSO应用程序上。 我们所有的应用程序都有两个回复URL。但是其中只有4个失败了。

用户在浏览器中看到地址为 https://127.0.0.1:444 的“无法访问此页面”错误。

enter image description here

我们通过编辑每个应用的应用注册上的回复URL进行了修复。 我们删除了https://127.0.0.1:444条目。

仍然不确定为什么只有四个SSO应用程序受到了影响。其他所有东西都正常工作,而无需更改。