Mensaje de error: Error de SAML 2.0: Código de estado principal

Problema

No puede establecer una conexión correcta con ADFS.

SAML_2.0_Error_Primary_Status_Code.png

NOTE
Si establece una conexión de prueba correcta y sigue teniendo problemas, es posible que tenga asignaciones de atributos incorrectas o problemas con los ID de federación. Póngase en contacto con el servicio de atención al cliente si tiene alguna pregunta.

Requisitos de acceso

Debe tener el siguiente acceso para realizar los pasos de este artículo:

Adobe Workfront plan
Cualquiera
Adobe Workfront licencia
Plan
Configuraciones de nivel de acceso

Debe ser Workfront administrador. Para obtener más información, consulte Conceder a un usuario acceso administrativo completo.

NOTA: Si todavía no tiene acceso, pregunte a su Workfront administrador si establecen restricciones adicionales en su nivel de acceso. Para obtener información sobre cómo se Workfront administrador puede modificar el nivel de acceso, consulte Crear o modificar niveles de acceso personalizados.

Causa 1: El algoritmo hash seguro está establecido en SHA-256

Solución

  1. En Windows, haga clic en Inicio > Administración > Administración de ADFS 2.0.
    Se muestra el cuadro de diálogo Administración de ADFS 2.0 .

  2. Select Relación de confianza > Confiar en las confianzas del partido en el panel izquierdo.

  3. Haga clic con el botón derecho en la confianza de la parte que confía relacionada con Adobe Workfronty, a continuación, seleccione Propiedades.

  4. Haga clic en el Avanzadas y, a continuación, seleccione SHA-1 de la variable Algoritmo hash seguro menú desplegable.

Causa 2: El certificado de firma de ADFS está a punto de caducar y ha sido reemplazado por un nuevo certificado con fechas superpuestas

Solución

La variable Workfront La página Configuración de SSO enumera la fecha de caducidad del certificado. Si el certificado está a punto de caducar, debe extraer manualmente el nuevo certificado de firma del servidor ADFS:

  1. En Windows, haga clic en Inicio > Administración > Administración de ADFS 2.0.
    Se muestra el cuadro de diálogo Administración de ADFS 2.0 .

  2. Select Relación de confianza > Confiar en las confianzas del partido en el panel izquierdo.

  3. Haga clic con el botón derecho en la confianza de la parte que confía relacionada con Workfronty seleccione Propiedades.

  4. Haga clic en el Firma pestaña .

  5. Haga clic en el nombre del certificado de firma y, a continuación, haga clic en Ver.

  6. Haga clic en Copiar para Archivo… y seleccione Siguiente.

  7. Select x.509 (CER) con codificación base-64 y haga clic en Siguiente.

  8. Especifique el nombre del archivo y haga clic en Siguiente.

  9. Haga clic en Finalizar.

  10. En Workfront, vaya a Configuración > Sistema > Inicio de sesión único (SSO) y cargar manualmente el certificado de firma.

Causa 3: La comprobación de revocación de certificados está fallando

La solución para esto depende de la versión de Microsoft ADFS que está utilizando. Consultar Microsoftpara obtener los comandos adecuados para su versión.

recommendation-more-help
5f00cc6b-2202-40d6-bcd0-3ee0c2316b43