Экспорт метаданных федерации PingIdentity для ACS - не экспорт с цифровой подписью?
У кого-нибудь есть опыт импорта файлов метаданных из Ping Identity в поставщика ACS?
Я вошел в мою систему администратора Ping Identity, все хорошо, никаких проблем. Затем, когда я экспортирую файл idP... в нем нет цифровой подписи, и поэтому я не могу импортировать этот файл в ACS, поскольку он жалуется, что в нем нет подписи.
Кто-нибудь еще сталкивался с этой проблемой и есть какие-нибудь идеи об обходном пути? Я понимаю, что это довольно сложно, поэтому пальцы скрещены.
1 ответ
Вы пытаетесь подписать экспортируемый файл мета-даты или используете ключ подписи dsig (или оба)?
При экспорте из графического интерфейса администратора PF (Мой сервер -> Административные функции -> Экспорт метаданных) одним из параметров в мастере экспорта является "Подписание метаданных" (которое подписывает метаданные с помощью указанного секретного ключа). На следующем шаге мастера вы указываете свой "Ключ подписи", который будет использовать IDP.
HTH - Ян