Fehlermeldung: SAML 2.0 Fehler: Primär StatusCode

Problem

Es kann keine erfolgreiche Verbindung zu ADFS hergestellt werden.

SAML_2.0_error_Primär_status_code.png

NOTE
Wenn Sie eine erfolgreiche Testverbindung herstellen und weiterhin Probleme auftreten, kann es sein, dass falsche Attributzuordnungen oder Probleme mit den Federation IDs vorliegen. Wenden Sie sich bei Fragen an den Support.

Zugriffsanforderungen

Erweitern Sie , um die Zugriffsanforderungen für die -Funktion in diesem Artikel anzuzeigen.

Sie müssen über folgenden Zugriff verfügen, um die Schritte in diesem Artikel ausführen zu können:

table 0-row-2 1-row-2 2-row-2 layout-auto html-authored no-header
Adobe Workfront Plan Beliebig
Adobe Workfront Lizenz

Neu: Standard

oder

Aktuell: Plan

Konfigurationen der Zugriffsebene Systemadministrator

Weitere Informationen zu den Informationen in dieser Tabelle finden Sie unter Zugriffsanforderungen in der Dokumentation zu Workfront.

Ursache 1: Der sichere Hash-Algorithmus ist auf SHA-256 festgelegt.

Lösung

  1. Klicken Sie unter Windows auf Start > Administration > ADFS 2.0-.
    Das Dialogfeld ADFS 2.0-Verwaltung wird angezeigt.

  2. Wählen Vertrauensbeziehung > Vertrauensstellungen der vertrauenden im linken Bereich aus.

  3. Klicken Sie mit der rechten Maustaste auf die Vertrauensstellung der vertrauenden Seite in Bezug auf Adobe Workfront und wählen Sie dann Eigenschaften aus.

  4. Klicken Sie auf die Erweitert und wählen Sie dann SHA-1 aus dem Dropdown Menü Sicherer Hash-Algorithmus aus.
    SHA-1

Ursache 2: Das ADFS-Signaturzertifikat läuft bald ab und wurde durch ein neues Zertifikat mit sich überschneidenden Datumsangaben ersetzt

Lösung

Auf der Seite Workfront SSO-Setup wird das Gültigkeitsdatum des Zertifikats aufgeführt. Wenn das Zertifikat bald abläuft, müssen Sie das neue Signaturzertifikat manuell vom ADFS-Server abrufen:

  1. Klicken Sie unter Windows auf Start > Administration > ADFS 2.0-.
    Das Dialogfeld ADFS 2.0-Verwaltung wird angezeigt.

  2. Wählen Vertrauensbeziehung > Vertrauensstellungen der vertrauenden im linken Bereich aus.

  3. Klicken Sie mit der rechten Maustaste auf die Vertrauensstellung der vertrauenden Seite in Bezug auf Workfront und wählen Sie Eigenschaften.

  4. Klicken Sie auf die Registerkarte Signatur.

  5. Klicken Sie auf den Namen des Signaturzertifikats und anschließend auf Anzeigen.

  6. Klicken Sie auf In Datei… kopieren und wählen Sie Weiter.

  7. Wählen Sie Base-64-kodiert x.509 (CER) aus und klicken Sie auf Weiter.

  8. Geben Sie den Dateinamen an und klicken Sie auf Weiter.

  9. Klicken Sie auf Beenden.

  10. Navigieren Sie in Workfront zu Setup > System > Single Sign-On (SSO) und laden Sie das Signaturzertifikat manuell hoch.

Ursache 3: Die Zertifikatsperrprüfung schlägt fehl

Die Lösung hängt von der verwendeten ADFS-Version Microsoft. Lesen Sie die Dokumentation von Microsoft, um die entsprechenden Befehle für Ihre Version zu erhalten.

recommendation-more-help
5f00cc6b-2202-40d6-bcd0-3ee0c2316b43