Mensagem de erro: SAML 2.0 error: Primary StatusCode

Problema

Você não pode estabelecer uma conexão bem-sucedida com o ADFS.

SAML_2.0_Error_Primary_Status_Code.png

NOTE
Se você estabelecer uma conexão de teste bem-sucedida e ainda estiver com problemas, poderá ter mapeamentos de atributos incorretos ou problemas com as IDs da federação. Entre em contato com o suporte ao cliente se tiver dúvidas.

Requisitos de acesso

Expanda para visualizar os requisitos de acesso para a funcionalidade neste artigo.
table 0-row-2 1-row-2 2-row-2 layout-auto html-authored no-header
Adobe Workfront pacote Qualquer
Adobe Workfront licença

Standard

Plano

Configurações de nível de acesso Administrador do Sistema

Para obter informações, consulte Requisitos de acesso na documentação do Workfront.

Causa 1: o algoritmo de hash seguro está definido como SHA-256

Solução

  1. No Windows, clique em Iniciar > Administração > Gerenciamento do ADFS 2.0.
    A caixa de diálogo Gerenciamento do ADFS 2.0 é exibida.

  2. Selecione Relação de Confiança > Relações de Confiança de Terceira Parte Confiável no painel esquerdo.

  3. Clique com o botão direito do mouse na confiança da terceira parte confiável relacionada a Adobe Workfront e selecione Propriedades.

  4. Clique na guia Avançado e selecione SHA-1 no menu suspenso Algoritmo de hash seguro.
    SHA-1

Causa 2: o Certificado de Autenticação do ADFS está prestes a expirar e foi substituído por um novo Certificado com datas sobrepostas

Solução

A Página de Instalação do SSO Workfront lista a data de expiração do certificado. Se o certificado estiver prestes a expirar, você precisará obter manualmente o Novo Certificado de Autenticação do Servidor ADFS:

  1. No Windows, clique em Iniciar > Administração > Gerenciamento do ADFS 2.0.
    A caixa de diálogo Gerenciamento do ADFS 2.0 é exibida.

  2. Selecione Relação de Confiança > Relações de Confiança de Terceira Parte Confiável no painel esquerdo.

  3. Clique com o botão direito do mouse na confiança da terceira parte confiável relacionada a Workfront e selecione Propriedades.

  4. Clique na guia Assinatura.

  5. Clique no nome do Certificado de Autenticação e clique em Exibir.

  6. Clique em Copiar para Arquivo… e selecione Avançar.

  7. Selecione X.509 (CER) codificado na Base 64 e clique em Avançar.

  8. Especifique o nome do arquivo e clique em Avançar.

  9. Clique em Concluir.

  10. Em Workfront, navegue até Configuração > Sistema > Logon Único (SSO) e carregue manualmente o Certificado de Autenticação.

Causa 3: falha na verificação de revogação de certificados

A solução para isso depende da versão do Microsoft ADFS que você está usando. Consulte a documentação de Microsoft para obter os comandos apropriados para a sua versão.

recommendation-more-help
5f00cc6b-2202-40d6-bcd0-3ee0c2316b43