如何检查来自IdP的SAML断言响应是否到达Ping Federate中的SP?

时间:2015-02-18 08:18:11

标签: saml-2.0 pingfederate

SAML响应将发布到以下网址:

https://domain/sp/ACS.SAML2

但是当我试图点击网址时,我无法看到响应。 我的方法有什么不对吗?

谢谢&问候, Aswini J

1 个答案:

答案 0 :(得分:3)

假设您正在设置SAML 2.0 Web SSO配置文件 -

  1. 你是什么意思,你不能“看到”回应?您是否成功登录IDP并将浏览器重定向到PF ACS URL?

  2. 使用PingFederate,应用程序和协议端点区分大小写。您应该使用http(s)://www.server.com:<PF runtime port>/sp/ACS.saml2。如果您只是通过GET请求并且没有SAML数据从浏览器请求此值,PingFed将显示一般错误模板页面。 如果您已成功将SAMLResponse POST到正确的端点,您将在/pingfederate/log/server.log中看到实际的SAMLResponse。