Message d’erreur : Erreur SAML 2.0 : Code de statut principal

Problème

Vous ne pouvez pas établir une connexion réussie à ADFS.

SAML_2.0_Error_Primary_Status_Code.png

NOTE
Si vous établissez une connexion de test réussie et que vous rencontrez toujours des problèmes, vous pourriez avoir des mappages d’attributs incorrects ou rencontrer des problèmes avec les ID de fédération. Contactez l’assistance clientèle pour toute question.

Conditions d’accès

Développez pour afficher les exigences d’accès aux fonctionnalités de cet article.

Vous devez disposer des accès suivants pour effectuer les étapes de cet article :

table 0-row-2 1-row-2 2-row-2 layout-auto html-authored no-header
Adobe Workfront plan Tous
Adobe Workfront licence

Nouveau : Standard

ou

Actuel : formule

Configurations des niveaux d’accès System Administrator

Pour plus de détails sur les informations contenues dans ce tableau, consultez Conditions d’accès préalables dans la documentation Workfront.

Cause 1 : l’algorithme de hachage sécurisé est défini sur SHA-256.

Solution

  1. Sous Windows, cliquez sur Démarrer  > Administration  > Gestion d’ADFS 2.0.
    La boîte de dialogue Gestion d’ADFS 2.0 s’affiche.

  2. Sélectionnez Relation de confiance  > Parties de confiance dans le volet de gauche.

  3. Cliquez avec le bouton droit de la souris sur sur la partie de confiance liée à Adobe Workfront, puis sélectionnez Propriétés.

  4. Cliquez sur l’onglet Avancé, puis sélectionnez SHA-1 dans le menu déroulant Algorithme de hachage sécurisé.

Cause 2 : le certificat de signature ADFS est sur le point d’expirer et a été remplacé par un nouveau certificat avec des chevauchements de dates.

Solution

La page de configuration SSO de Workfront répertorie la date d’expiration du certificat. Si le certificat est sur le point d’expirer, vous devez extraire manuellement le nouveau certificat de signature du serveur ADFS :

  1. Sous Windows, cliquez sur Démarrer > Administration > Gestion d’ADFS 2.0.
    La boîte de dialogue Gestion d’ADFS 2.0 s’affiche.

  2. Sélectionnez Relation de confiance > Parties de confiance dans le volet de gauche.

  3. Cliquez avec le bouton droit de la souris sur la partie de confiance liée à Workfront, puis sélectionnez Propriétés.

  4. Cliquez sur l’onglet Signature.

  5. Cliquez sur le nom du certificat de signature, puis sur Afficher.

  6. Cliquez sur Copier vers Fichier… et sélectionnez Suivant.

  7. Sélectionnez Base-64 encodée x.509 (CER), puis cliquez sur Suivant.

  8. Indiquez le nom du fichier, puis cliquez sur Suivant.

  9. Cliquez sur Terminer.

  10. Dans Workfront, accédez à Configuration > Système > Authentification unique (SSO) et chargez manuellement le certificat de signature.

Cause 3 : la vérification de révocation du certificat a échoué.

La solution dépend de la version de l’ADFS de Microsoft que vous utilisez. Consultez la documentation de Microsoft pour obtenir les commandes appropriées pour votre version.

recommendation-more-help
5f00cc6b-2202-40d6-bcd0-3ee0c2316b43