Экспорт метаданных федерации PingIdentity для ACS - не экспорт с цифровой подписью?

У кого-нибудь есть опыт импорта файлов метаданных из Ping Identity в поставщика ACS?

Я вошел в мою систему администратора Ping Identity, все хорошо, никаких проблем. Затем, когда я экспортирую файл idP... в нем нет цифровой подписи, и поэтому я не могу импортировать этот файл в ACS, поскольку он жалуется, что в нем нет подписи.

Кто-нибудь еще сталкивался с этой проблемой и есть какие-нибудь идеи об обходном пути? Я понимаю, что это довольно сложно, поэтому пальцы скрещены.

1 ответ

Решение

Вы пытаетесь подписать экспортируемый файл мета-даты или используете ключ подписи dsig (или оба)?

При экспорте из графического интерфейса администратора PF (Мой сервер -> Административные функции -> Экспорт метаданных) одним из параметров в мастере экспорта является "Подписание метаданных" (которое подписывает метаданные с помощью указанного секретного ключа). На следующем шаге мастера вы указываете свой "Ключ подписи", который будет использовать IDP.

HTH - Ян

Другие вопросы по тегам