Okta как IDP и simplesamlphp как SP - вход, инициированный IDP, не работает

поэтому я могу заставить работу входа в систему, инициированную SP, с помощью simplesamlphp, но, похоже, нет способа заставить его работать при нажатии на Okta Chicklet.

Вот журналы, которые мне представляются при попытке войти в систему:

7 февраля 10:21:25 simplesamlphp [22997]: 7 [e5966815bb] Имеет 1 ключ-кандидат для проверки.

7 февраля, 10:21:25 simplesamlphp [22997]: 7 [e5966815bb] Проверка с ключом №0 прошла успешно.

7 февраля 10:21:25 simplesamlphp [22997]: 7 [e5966815bb] Имеет 1 ключ-кандидат для проверки.

7 февраля, 10:21:25 simplesamlphp [22997]: 7 [e5966815bb] Проверка с ключом №0 прошла успешно.

7 февраля 10:21:25 simplesamlphp [22997]: 7 [e5966815bb] Конфигурация фильтра для http://www.okta.com/ my_id -> my_domain /simplesaml/module.php/saml/sp/metadata.php/test: array (0 => sspmod_core_Auth_Process_LanguageAdaptor :: __ set_state (массив ('langattr' => 'предпочтительный язык', 'приоритет' => 90,)),)

7 февраля 10:21:25 simplesamlphp [22997]: 7 [e5966815bb] Сессия: doLogin ("test")

7 февраля 10:21:25 simplesamlphp [22997]: 7 [e5966815bb] Сессия: doLogout ('test')

7 февраля 10:21:25 simplesamlphp [22997]: 7 [e5966815bb] Сессия: 'test' недействителен, потому что мы не аутентифицированы.


person Mental Zenga    schedule 08.02.2017    source источник
comment
Затем я перехожу к ответу saml от okta - то же самое, что я вижу, когда я выполняю вход в систему, инициированный SP. Только когда я выполняю вход в систему, инициированный SP, я наконец вижу это после ответа okta: Сеанс: действительный сеанс найден с помощью 'test'. Я вижу этот журнал два раза, затем   -  person Mental Zenga    schedule 08.02.2017
comment
Инициированный IdP вход в SSP SP работает для нас нормально. Почему ваш SP вызывает doLogout и очищает сеанс? У вас есть состояние реле по умолчанию, определенное в вашем authsources.php или в приложении Okta?   -  person Patrick    schedule 10.02.2017


Ответы (1)


Вы пробовали установить RelayState для Okta SP в authsources.php? У меня возникла проблема с подключением simplesamlphp и Okta, которые генерировали одни и те же записи в журнале и исправляли это.

person ZorroDeLaArena    schedule 23.09.2019