Foutbericht: SAML 2.0-fout: Primaire statuscode
Probleem
U kunt geen verbinding maken met ADFS.
Toegangsvereisten
U moet de volgende toegang hebben om de stappen in dit artikel uit te voeren:
table 0-row-2 1-row-2 2-row-2 layout-auto html-authored no-header | |
---|---|
Adobe Workfront plan | Alle |
Adobe Workfront licentie |
Nieuw: Standaard of Huidig: Plan |
Configuraties op toegangsniveau | System Administrator |
Voor meer detail over de informatie in deze lijst, zie vereisten van de Toegang in de documentatie van Workfront.
Oorzaak 1: Veilig hash-algoritme is ingesteld op SHA-256
Oplossing
-
Klik in Windows op Start > Administration > ADFS 2.0 Management .
Het dialoogvenster ADFS 2.0-beheer wordt weergegeven. -
Selecteer Trust Relationship > Relying Party Trusts in het linkerdeelvenster.
-
Klik met de rechtermuisknop op het vertrouwen van de betrouwbare partij dat betrekking heeft op Adobe Workfront en selecteer vervolgens Properties .
-
Klik op de tab Advanced en selecteer vervolgens SHA-1 in de vervolgkeuzelijst Secure hash algorithm .
Oorzaak 2: ADFS-ondertekeningscertificaat verloopt binnenkort en is vervangen door een nieuw certificaat met overlappende datums
Oplossing
De Workfront pagina van de Opstelling van SSO maakt een lijst van de certificaatvervaldatum. Als het certificaat bijna verlopen is, moet u het Nieuwe het Ondertekenen Certificaat van de Server van ADFS manueel trekken:
-
Klik in Windows op Start > Administration > ADFS 2.0 Management .
Het dialoogvenster ADFS 2.0-beheer wordt weergegeven. -
Selecteer Trust Relationship > Relying Party Trusts in het linkerdeelvenster.
-
Klik met de rechtermuisknop op het vertrouwen van de betrouwbare partij dat betrekking heeft op Workfront en selecteer Properties .
-
Klik op de tab Signature .
-
Klik op de naam van het ondertekenende certificaat en klik op View .
-
Klik op Kopiëren naar File … en selecteer Next .
-
Selecteer Base-64 encoded x.509 (CER) en klik op Next .
-
Geef de bestandsnaam op en klik op Next .
-
Klik op Finish.
-
Navigeer in Workfront naar Setup > System > Single Sign-On (SSO) en upload het handtekeningcertificaat handmatig.
Oorzaak 3: controle op intrekking certificaat mislukt
De oplossing hiervoor is afhankelijk van de versie van Microsoft ADFS die u gebruikt. Raadpleeg de documentatie van Microsoft voor de juiste opdrachten voor uw versie.