Message d’erreur : Erreur SAML 2.0 : Code de statut principal
Problème
Vous ne pouvez pas établir une connexion réussie à ADFS.
Conditions d’accès
Vous devez disposer des accès suivants pour effectuer les étapes de cet article :
table 0-row-2 1-row-2 2-row-2 layout-auto html-authored no-header | |
---|---|
Adobe Workfront plan | Tous |
Adobe Workfront licence |
Nouveau : Standard ou Actuel : formule |
Configurations des niveaux d’accès | System Administrator |
Pour plus de détails sur les informations contenues dans ce tableau, consultez Conditions d’accès préalables dans la documentation Workfront.
Cause 1 : l’algorithme de hachage sécurisé est défini sur SHA-256.
Solution
-
Sous Windows, cliquez sur Démarrer > Administration > Gestion d’ADFS 2.0.
La boîte de dialogue Gestion d’ADFS 2.0 s’affiche. -
Sélectionnez Relation de confiance > Parties de confiance dans le volet de gauche.
-
Cliquez avec le bouton droit de la souris sur sur la partie de confiance liée à Adobe Workfront, puis sélectionnez Propriétés.
-
Cliquez sur l’onglet Avancé, puis sélectionnez SHA-1 dans le menu déroulant Algorithme de hachage sécurisé.
Cause 2 : le certificat de signature ADFS est sur le point d’expirer et a été remplacé par un nouveau certificat avec des chevauchements de dates.
Solution
La page de configuration SSO de Workfront répertorie la date d’expiration du certificat. Si le certificat est sur le point d’expirer, vous devez extraire manuellement le nouveau certificat de signature du serveur ADFS :
-
Sous Windows, cliquez sur Démarrer > Administration > Gestion d’ADFS 2.0.
La boîte de dialogue Gestion d’ADFS 2.0 s’affiche. -
Sélectionnez Relation de confiance > Parties de confiance dans le volet de gauche.
-
Cliquez avec le bouton droit de la souris sur la partie de confiance liée à Workfront, puis sélectionnez Propriétés.
-
Cliquez sur l’onglet Signature.
-
Cliquez sur le nom du certificat de signature, puis sur Afficher.
-
Cliquez sur Copier vers Fichier… et sélectionnez Suivant.
-
Sélectionnez Base-64 encodée x.509 (CER), puis cliquez sur Suivant.
-
Indiquez le nom du fichier, puis cliquez sur Suivant.
-
Cliquez sur Terminer.
-
Dans Workfront, accédez à Configuration > Système > Authentification unique (SSO) et chargez manuellement le certificat de signature.
Cause 3 : la vérification de révocation du certificat a échoué.
La solution dépend de la version de l’ADFS de Microsoft que vous utilisez. Consultez la documentation de Microsoft pour obtenir les commandes appropriées pour votre version.