Mensaje de error: Error de SAML 2.0: Primary StatusCode

Problema

No puede establecer correctamente una conexión con ADFS.

SAML_2.0_Error_Primary_Status_Code.png

NOTE
Si establece correctamente una conexión de prueba y sigue teniendo problemas, es posible que tenga asignaciones de atributos incorrectas o problemas con los Federation ID. Póngase en contacto con Atención al cliente si tiene alguna pregunta.

Requisitos de acceso

Expanda para ver los requisitos de acceso para la funcionalidad en este artículo.

Debe tener el siguiente acceso para realizar los pasos de este artículo:

table 0-row-2 1-row-2 2-row-2 layout-auto html-authored no-header
Adobe Workfront plan Cualquiera
Adobe Workfront licencia

Nuevo: estándar

o

Actual: plan

Configuraciones de nivel de acceso Administrador del sistema

Para obtener más información sobre esta tabla, consulte Requisitos de acceso en la documentación de Workfront.

Causa 1: el algoritmo hash seguro está establecido en SHA-256

Solución

  1. En Windows, haga clic en Inicio > Administración > Administración de ADFS 2.0.
    Aparece el cuadro de diálogo Administración de ADFS 2.0.

  2. Seleccione Relación de confianza > Confianzas de usuario de confianza en el panel izquierdo.

  3. Haga clic con el botón secundario en la confianza de usuario autenticado relacionada con Adobe Workfront y, a continuación, seleccione Propiedades.

  4. Haga clic en la ficha Avanzado y, a continuación, seleccione SHA-1 en el menú desplegable Algoritmo hash seguro.

Causa 2: el certificado de firma de ADFS está a punto de caducar y se ha reemplazado por un nuevo certificado con fechas superpuestas

Solución

La página de configuración de SSO Workfront indica la fecha de caducidad del certificado. Si el certificado está a punto de caducar, debe extraer manualmente el nuevo certificado de firma del servidor ADFS:

  1. En Windows, haga clic en Inicio > Administración > Administración de ADFS 2.0.
    Aparece el cuadro de diálogo Administración de ADFS 2.0.

  2. Seleccione Relación de confianza > Confianzas de usuario de confianza en el panel izquierdo.

  3. Haga clic con el botón secundario en la confianza de usuario autenticado relacionada con Workfront y seleccione Propiedades.

  4. Haga clic en la ficha Firma.

  5. Haga clic en el nombre del certificado de firma y luego haga clic en Ver.

  6. Haga clic en Copiar a archivo… y seleccione Siguiente.

  7. Seleccione Base-64 codificado x.509 (CER) y haga clic en Siguiente.

  8. Especifique el nombre de archivo y haga clic en Siguiente.

  9. Haga clic en Finalizar.

  10. En Workfront, vaya a Configuración > Sistema > Inicio de sesión único (SSO) y cargue manualmente el certificado de firma.

Causa 3: la comprobación de revocación de certificados está fallando

La solución para esto depende de la versión de Microsoft ADFS que esté usando. Consulte la documentación de Microsoft para obtener los comandos apropiados para su versión.

recommendation-more-help
5f00cc6b-2202-40d6-bcd0-3ee0c2316b43