OpenAM的Spring Security SAML HTTP Post错误

luc*_*enz 3 spring-security saml-2.0 openam spring-saml

我对Vladimir的Spring Security演示有一个问题.当我默认将绑定和断言使用者服务更改为HTTP-POST时,我收到以下错误...

IDPSSOFederate.doSSOFederate: Unable to do sso or federation. com.sun.identity.saml2.common.SAML2Exception: Cannot resolve element with ID xxxx

...作为XMLSignatureException的结果.

我注意到OpenAM正在尝试将我重定向到http://localhost:8080/SSOPOST/metaAlias/idp指定的IdP元数据中http://localhost:8080/openam/SSOPOST/metaAlias/idp.

显然我收到了404错误,但我无法理解为什么它在没有应用程序上下文的情况下将我重定向到SSOPOST url.

向上滚动日志我可以看到更早的getRemoteServiceURL NullPointerException,但从我所看到的这是普通OpenAM日志的一部分?

我的配置使用默认的SOAP设置对OpenAM进行了良好的身份验证.为什么HTTP-POST会有所不同?

luc*_*enz 7

为了让每个人都知道,我联系了ForgeRock并与他们一起解决了这个问题.此问题与以下问题有关:https://bugster.forgerock.org/jira/browse/OPENAM-2644

它实际上是OpenAM中的一个错误,它暴露了最新的Java更新(版本1.7.0_25).临时解决方案(直到OpenAM 10.2发布)将恢复为以前版本的Java.

恢复到Java版本1.7.0_21为我解决了这个问题.