Fehlermeldung: SAML 2.0 Fehler: Primär StatusCode
Problem
Es kann keine erfolgreiche Verbindung zu ADFS hergestellt werden.
Zugriffsanforderungen
Sie müssen über folgenden Zugriff verfügen, um die Schritte in diesem Artikel ausführen zu können:
table 0-row-2 1-row-2 2-row-2 layout-auto html-authored no-header | |
---|---|
Adobe Workfront Plan | Beliebig |
Adobe Workfront Lizenz |
Neu: Standard oder Aktuell: Plan |
Konfigurationen der Zugriffsebene | Systemadministrator |
Weitere Informationen zu den Informationen in dieser Tabelle finden Sie unter Zugriffsanforderungen in der Dokumentation zu Workfront.
Ursache 1: Der sichere Hash-Algorithmus ist auf SHA-256 festgelegt.
Lösung
-
Klicken Sie unter Windows auf Start > Administration > ADFS 2.0-.
Das Dialogfeld ADFS 2.0-Verwaltung wird angezeigt. -
Wählen Vertrauensbeziehung > Vertrauensstellungen der vertrauenden im linken Bereich aus.
-
Klicken Sie mit der rechten Maustaste auf die Vertrauensstellung der vertrauenden Seite in Bezug auf Adobe Workfront und wählen Sie dann Eigenschaften aus.
-
Klicken Sie auf die Erweitert und wählen Sie dann SHA-1 aus dem Dropdown Menü Sicherer Hash-Algorithmus aus.
Ursache 2: Das ADFS-Signaturzertifikat läuft bald ab und wurde durch ein neues Zertifikat mit sich überschneidenden Datumsangaben ersetzt
Lösung
Auf der Seite Workfront SSO-Setup wird das Gültigkeitsdatum des Zertifikats aufgeführt. Wenn das Zertifikat bald abläuft, müssen Sie das neue Signaturzertifikat manuell vom ADFS-Server abrufen:
-
Klicken Sie unter Windows auf Start > Administration > ADFS 2.0-.
Das Dialogfeld ADFS 2.0-Verwaltung wird angezeigt. -
Wählen Vertrauensbeziehung > Vertrauensstellungen der vertrauenden im linken Bereich aus.
-
Klicken Sie mit der rechten Maustaste auf die Vertrauensstellung der vertrauenden Seite in Bezug auf Workfront und wählen Sie Eigenschaften.
-
Klicken Sie auf die Registerkarte Signatur.
-
Klicken Sie auf den Namen des Signaturzertifikats und anschließend auf Anzeigen.
-
Klicken Sie auf In Datei… kopieren und wählen Sie Weiter.
-
Wählen Sie Base-64-kodiert x.509 (CER) aus und klicken Sie auf Weiter.
-
Geben Sie den Dateinamen an und klicken Sie auf Weiter.
-
Klicken Sie auf Beenden.
-
Navigieren Sie in Workfront zu Setup > System > Single Sign-On (SSO) und laden Sie das Signaturzertifikat manuell hoch.
Ursache 3: Die Zertifikatsperrprüfung schlägt fehl
Die Lösung hängt von der verwendeten ADFS-Version Microsoft. Lesen Sie die Dokumentation von Microsoft, um die entsprechenden Befehle für Ihre Version zu erhalten.