Fehlermeldung: SAML 2.0 Fehler: Primär StatusCode
Problem
Es kann keine erfolgreiche Verbindung zu ADFS hergestellt werden.
Zugriffsanforderungen
| table 0-row-2 1-row-2 2-row-2 layout-auto html-authored no-header | |
|---|---|
| Adobe Workfront Packstück | Beliebig |
| Adobe Workfront Lizenz |
Standard Plan |
| Konfigurationen der Zugriffsebene | Systemadministrator |
Weitere Informationen finden Sie unter Zugriffsanforderungen in der Dokumentation zu Workfront.
Ursache 1: Der sichere Hash-Algorithmus ist auf SHA-256 festgelegt.
Lösung
-
Klicken Sie unter Windows auf Start > Administration > ADFS 2.0-.
Das Dialogfeld ADFS 2.0-Verwaltung wird angezeigt. -
Wählen Vertrauensbeziehung > Vertrauensstellungen der vertrauenden im linken Bereich aus.
-
Klicken Sie mit der rechten Maustaste auf die Vertrauensstellung der vertrauenden Seite in Bezug auf Adobe Workfront und wählen Sie dann Eigenschaften aus.
-
Klicken Sie auf die Erweitert und wählen Sie dann SHA-1 aus dem Dropdown Menü Sicherer Hash-Algorithmus aus.
Ursache 2: Das ADFS-Signaturzertifikat läuft bald ab und wurde durch ein neues Zertifikat mit sich überschneidenden Datumsangaben ersetzt
Lösung
Auf der Seite Workfront SSO-Setup wird das Gültigkeitsdatum des Zertifikats aufgeführt. Wenn das Zertifikat bald abläuft, müssen Sie das neue Signaturzertifikat manuell vom ADFS-Server abrufen:
-
Klicken Sie unter Windows auf Start > Administration > ADFS 2.0-.
Das Dialogfeld ADFS 2.0-Verwaltung wird angezeigt. -
Wählen Vertrauensbeziehung > Vertrauensstellungen der vertrauenden im linken Bereich aus.
-
Klicken Sie mit der rechten Maustaste auf die Vertrauensstellung der vertrauenden Seite in Bezug auf Workfront und wählen Sie Eigenschaften.
-
Klicken Sie auf die Registerkarte Signatur.
-
Klicken Sie auf den Namen des Signaturzertifikats und anschließend auf Anzeigen.
-
Klicken Sie auf In Datei… kopieren und wählen Sie Weiter.
-
Wählen Sie Base-64-kodiert x.509 (CER) aus und klicken Sie auf Weiter.
-
Geben Sie den Dateinamen an und klicken Sie auf Weiter.
-
Klicken Sie auf Beenden.
-
Navigieren Sie in Workfront zu Setup > System > Single Sign-On (SSO) und laden Sie das Signaturzertifikat manuell hoch.
Ursache 3: Die Zertifikatsperrprüfung schlägt fehl
Die Lösung hängt von der verwendeten ADFS-Version Microsoft. Lesen Sie die Dokumentation von Microsoft, um die entsprechenden Befehle für Ihre Version zu erhalten.