当前位置: 首页 > 知识库问答 >
问题:

SAML2.0身份提供程序AWS IAM无法分析元数据

锺离晗昱
2023-03-14

我已经设置了AD DS、AD FS,并导出了自签名证书。我已从链接中获得元数据文件

https://my1.example.com/FederationMetadata/2007-06/FederationMetadata.xml

然而,当我尝试加载它以创建用于创建SAML2.0 IAM角色的身份提供程序时,

它指出此错误:

我们在处理您的请求时遇到以下错误:无法解析元数据

你能帮忙吗?ADFS联邦元数据xml内容/文件中需要更改的是什么?

共有1个答案

李星波
2023-03-14

我真诚的道歉。实际上,我复制/粘贴了/Federation/的内容...xml,而它实际上下载的是xml文件。现在在记事本中打开它,将其复制粘贴到AWS控制台创建idP的文件中。

 类似资料:
  • 我在Novell iManager中收到错误消息“XML格式错误。CVC-complex-type.2.4.A:发现以元素'md:encryptionMethod'开始的无效内容。需要”{“http://www.w3.org/2000/09/xmldsig#”:keyinfo}“之一。”添加此服务提供程序元数据时: 我在Novell iManager中所做的事情:IdentityServers->

  • 我已经创建了身份提供程序,并且从浏览器中它工作正常。 参考:密钥斗篷身份提供程序后代理登录抛出错误 从浏览器,我可以使用外部IDP登录,如果外部IDP用户不在keycloak中,它会在keyclock中创建,这绝对没问题,并重定向到仪表板。 但我的问题是,我们如何用keycloak rest api实现这个流程? 是否有任何api用于使用外部IDP登录,并将获得外部IDP的令牌以及密钥斗篷的令牌?

  • 我实现了自己的UserDetailsService。我正在Java中配置Spring Security性。我如何创建默认身份验证提供程序与我的自定义用户服务详细信息服务和一些密码编码器? 但是,当我运行这段代码时,我有异常: 我想我做错了什么

  • 我有一个密钥锁代理和两个身份提供者正在运行。目前,我在代理登录屏幕上看到了用户名和密码字段以及指向配置的身份提供者的2个链接。点击IP链接后,可以通过身份提供者登录。 如何禁用/删除用户名/密码字段,因为我只想提供身份提供程序来登录我的客户(无法直接通过代理登录)?

  • 问题内容: 使用Passport.js是否可以为同一路由指定多个身份验证提供程序? 例如(在护照指南中),我可以在以下示例路线中使用本地策略以及Facebook和Twitter策略吗? 问题答案: Passport的中间件的构建方式使您可以在一个呼叫中使用多种策略。 但是,它是用OR顺序定义的。也就是说,只有在所有策略均未成功返回的情况下,它才会失败。 这是您将如何使用它: 换句话说,使用它的方法

  • 我的问题是,我希望有两个身份验证提供商 之前:我有我的UserDetailServiceImpl,我根据数据库中的数据验证了用户的身份(不确定是哪个提供者) 现在:我使用了ActiveDirectoryLdapAuthentiation提供程序,如下所示 我成功了,所以我可以认证。 问题是: 我现在无法再使用数据库用户登录,现在只有LDAP。 未使用UserDetailsService,因此用户具