Messaggio di errore: errore SAML 2.0: Primary StatusCode
Creato per:
- Amministratore
Problema
Impossibile stabilire una connessione ad ADFS.
Requisiti di accesso
Espandi per visualizzare i requisiti di accesso per la funzionalità in questo articolo.
Per eseguire i passaggi descritti in questo articolo, è necessario disporre dei seguenti diritti di accesso:
Adobe Workfront piano | Qualsiasi |
Adobe Workfront licenza |
Nuovo: Standard oppure Corrente: Piano |
Configurazioni del livello di accesso | Amministratore di sistema |
Per ulteriori dettagli sulle informazioni contenute in questa tabella, vedere Requisiti di accesso nella documentazione di Workfront.
Causa 1: l'algoritmo hash sicuro è impostato su SHA-256
Soluzione
-
In Windows, fare clic su Avvia > Amministrazione > Gestione ADFS 2.0.
Viene visualizzata la finestra di dialogo Gestione ADFS 2.0. -
Selezionare Relazione di trust > Trust tra relatori nel riquadro di sinistra.
-
Fare clic con il pulsante destro del mouse sull'attendibilità del componente relativa a Adobe Workfront, quindi selezionare Proprietà.
-
Fai clic sulla scheda Avanzate, quindi seleziona SHA-1 dal menu a discesa Algoritmo hash protetto.
Causa 2: il certificato di firma ADFS sta per scadere ed è stato sostituito da un nuovo certificato con date sovrapposte
Soluzione
Nella pagina di configurazione SSO Workfront è elencata la data di scadenza del certificato. Se il certificato sta per scadere, è necessario richiamare manualmente il nuovo certificato di firma dal server ADFS:
-
In Windows, fare clic su Avvia > Amministrazione > Gestione ADFS 2.0.
Viene visualizzata la finestra di dialogo Gestione ADFS 2.0. -
Selezionare Relazione di trust > Trust tra relatori nel riquadro di sinistra.
-
Fare clic con il pulsante destro del mouse sull'attendibilità del componente relativa a Workfront e selezionare Proprietà.
-
Fare clic sulla scheda Firma.
-
Fai clic sul nome del certificato di firma e fai clic su Visualizza.
-
Fare clic su Copia nel file… e selezionare Avanti.
-
Selezionare Base-64 codificato x.509 (CER) e fare clic su Avanti.
-
Specificare il nome del file e fare clic su Avanti.
-
Fai clic su Termina.
-
In Workfront, passare a Configurazione > Sistema > Single Sign-On (SSO) e caricare manualmente il certificato di firma.
Causa 3: la verifica della revoca del certificato non è riuscita
La soluzione dipende dalla versione di Microsoft ADFS in uso. Consulta la documentazione di Microsoft per ottenere i comandi appropriati per la tua versione.