Felmeddelande: SAML 2.0-fel: Primär statuskod

Problem

Du kan inte upprätta en anslutning till ADFS.

SAML_2.0_Error_Primary_Status_Code.png

NOTE
Om du upprättar en lyckad testanslutning och fortfarande har problem, kan du ha felaktiga attributmappningar eller problem med federations-ID:n. Kontakta kundsupporten med frågor.

Åtkomstkrav

Expandera om du vill visa åtkomstkrav för funktionerna i den här artikeln.

Du måste ha följande åtkomst för att kunna utföra stegen i den här artikeln:

table 0-row-2 1-row-2 2-row-2 layout-auto html-authored no-header
Adobe Workfront plan Alla
Adobe Workfront licens

Nytt: Standard

eller

Aktuell: Planera

Konfigurationer på åtkomstnivå System Administrator

Mer information om informationen i den här tabellen finns i Åtkomstkrav i Workfront-dokumentationen.

Orsak 1: Den säkra hash-algoritmen är inställd på SHA-256

Lösning

  1. I Windows klickar du på Start > Administration > ADFS 2.0 Management.
    Dialogrutan ADFS 2.0-hantering visas.

  2. Välj Trust Relationship > Relying Party Trusts i den vänstra rutan.

  3. Högerklicka på förlitande part-förtroendet som är relaterat till Adobe Workfront och välj sedan Properties.

  4. Klicka på fliken Advanced och välj sedan SHA-1 i listrutan Secure hash algorithm.
    SHA-1

Orsak 2: ADFS-signeringscertifikatet upphör snart att gälla och har ersatts med ett nytt certifikat med överlappande datum

Lösning

På inställningssidan för enkel inloggning ( Workfront) visas certifikatets förfallodatum. Om certifikatet snart upphör att gälla måste du hämta det nya signeringscertifikatet manuellt från ADFS-servern:

  1. I Windows klickar du på Start > Administration > ADFS 2.0 Management.
    Dialogrutan ADFS 2.0-hantering visas.

  2. Välj Trust Relationship > Relying Party Trusts i den vänstra rutan.

  3. Högerklicka på förlitande part-förtroendet som är relaterat till Workfront och välj Properties.

  4. Klicka på fliken Signature.

  5. Klicka på signeringscertifikatets namn och klicka på View.

  6. Klicka på Kopiera till File… och välj Next.

  7. Välj Base-64 encoded x.509 (CER) och klicka på Next.

  8. Ange filnamnet och klicka på Next.

  9. Klicka på Finish.

  10. I Workfront går du till Setup > System > Single Sign-On (SSO) och överför signeringscertifikatet manuellt.

Orsak 3: Certifikatåterkallningskontrollen misslyckades

Lösningen för detta beror på vilken version av Microsoft ADFS du använder. Läs dokumentationen för Microsoft om hur du får tillgång till lämpliga kommandon för din version.

recommendation-more-help
5f00cc6b-2202-40d6-bcd0-3ee0c2316b43