Mensagem de erro: SAML 2.0 error: Primary StatusCode
Problema
Você não pode estabelecer uma conexão bem-sucedida com o ADFS.
Requisitos de acesso
| table 0-row-2 1-row-2 2-row-2 layout-auto html-authored no-header | |
|---|---|
| Adobe Workfront pacote | Qualquer |
| Adobe Workfront licença |
Standard Plano |
| Configurações de nível de acesso | Administrador do Sistema |
Para obter informações, consulte Requisitos de acesso na documentação do Workfront.
Causa 1: o algoritmo de hash seguro está definido como SHA-256
Solução
-
No Windows, clique em Iniciar > Administração > Gerenciamento do ADFS 2.0.
A caixa de diálogo Gerenciamento do ADFS 2.0 é exibida. -
Selecione Relação de Confiança > Relações de Confiança de Terceira Parte Confiável no painel esquerdo.
-
Clique com o botão direito do mouse na confiança da terceira parte confiável relacionada a Adobe Workfront e selecione Propriedades.
-
Clique na guia Avançado e selecione SHA-1 no menu suspenso Algoritmo de hash seguro.
Causa 2: o Certificado de Autenticação do ADFS está prestes a expirar e foi substituído por um novo Certificado com datas sobrepostas
Solução
A Página de Instalação do SSO Workfront lista a data de expiração do certificado. Se o certificado estiver prestes a expirar, você precisará obter manualmente o Novo Certificado de Autenticação do Servidor ADFS:
-
No Windows, clique em Iniciar > Administração > Gerenciamento do ADFS 2.0.
A caixa de diálogo Gerenciamento do ADFS 2.0 é exibida. -
Selecione Relação de Confiança > Relações de Confiança de Terceira Parte Confiável no painel esquerdo.
-
Clique com o botão direito do mouse na confiança da terceira parte confiável relacionada a Workfront e selecione Propriedades.
-
Clique na guia Assinatura.
-
Clique no nome do Certificado de Autenticação e clique em Exibir.
-
Clique em Copiar para Arquivo… e selecione Avançar.
-
Selecione X.509 (CER) codificado na Base 64 e clique em Avançar.
-
Especifique o nome do arquivo e clique em Avançar.
-
Clique em Concluir.
-
Em Workfront, navegue até Configuração > Sistema > Logon Único (SSO) e carregue manualmente o Certificado de Autenticação.
Causa 3: falha na verificação de revogação de certificados
A solução para isso depende da versão do Microsoft ADFS que você está usando. Consulte a documentação de Microsoft para obter os comandos apropriados para a sua versão.