Mensaje de error: Error de SAML 2.0: Primary StatusCode
Problema
No puede establecer correctamente una conexión con ADFS.
Requisitos de acceso
Debe tener el siguiente acceso para realizar los pasos de este artículo:
table 0-row-2 1-row-2 2-row-2 layout-auto html-authored no-header | |
---|---|
Adobe Workfront plan | Cualquiera |
Adobe Workfront licencia |
Nuevo: estándar o Actual: plan |
Configuraciones de nivel de acceso | Administrador del sistema |
Para obtener más información sobre esta tabla, consulte Requisitos de acceso en la documentación de Workfront.
Causa 1: el algoritmo hash seguro está establecido en SHA-256
Solución
-
En Windows, haga clic en Inicio > Administración > Administración de ADFS 2.0.
Aparece el cuadro de diálogo Administración de ADFS 2.0. -
Seleccione Relación de confianza > Confianzas de usuario de confianza en el panel izquierdo.
-
Haga clic con el botón secundario en la confianza de usuario autenticado relacionada con Adobe Workfront y, a continuación, seleccione Propiedades.
-
Haga clic en la ficha Avanzado y, a continuación, seleccione SHA-1 en el menú desplegable Algoritmo hash seguro.
Causa 2: el certificado de firma de ADFS está a punto de caducar y se ha reemplazado por un nuevo certificado con fechas superpuestas
Solución
La página de configuración de SSO Workfront indica la fecha de caducidad del certificado. Si el certificado está a punto de caducar, debe extraer manualmente el nuevo certificado de firma del servidor ADFS:
-
En Windows, haga clic en Inicio > Administración > Administración de ADFS 2.0.
Aparece el cuadro de diálogo Administración de ADFS 2.0. -
Seleccione Relación de confianza > Confianzas de usuario de confianza en el panel izquierdo.
-
Haga clic con el botón secundario en la confianza de usuario autenticado relacionada con Workfront y seleccione Propiedades.
-
Haga clic en la ficha Firma.
-
Haga clic en el nombre del certificado de firma y luego haga clic en Ver.
-
Haga clic en Copiar a archivo… y seleccione Siguiente.
-
Seleccione Base-64 codificado x.509 (CER) y haga clic en Siguiente.
-
Especifique el nombre de archivo y haga clic en Siguiente.
-
Haga clic en Finalizar.
-
En Workfront, vaya a Configuración > Sistema > Inicio de sesión único (SSO) y cargue manualmente el certificado de firma.
Causa 3: la comprobación de revocación de certificados está fallando
La solución para esto depende de la versión de Microsoft ADFS que esté usando. Consulte la documentación de Microsoft para obtener los comandos apropiados para su versión.