首页 文章

WSO2 IS和API管理器SAML SSO - 登录到商店/发布者失败

提问于
浏览
0

我按照官方documentation中的描述使用SAML SSO配置IS和AM . AM控制台的SSO登录功能很好,我可以使用IS中定义的唯一凭证登录管理员 . 当我尝试登录发布者或商店时,登录会按预期重定向到IS SamlSSO页面,但是当我插入uid / pwd时,浏览器会重定向到发布者登录页面,要求提供用户凭据 . AM碳日志报告此WARN和ERROR:

TID: [0] [AM] [2014-05-07 17:27:28,171]  WARN {org.wso2.carbon.server.admin.module.handler.AuthenticationHandler} -  
Illegal access attempt at [2014-05-07 17:27:28,0171] from IP address 192.168.50.60 : 
Service is RemoteAuthorizationManagerService
{org.wso2.carbon.server.admin.module.handler.AuthenticationHandler}
TID: [0] [AM] [2014-05-07 17:27:28,172] ERROR {org.apache.axis2.engine.AxisEngine} - 
Access Denied. Please login first. {org.apache.axis2.engine.AxisEngine} org.apache.axis2.AxisFault: Access Denied. Please login first.
at org.wso2.carbon.server.admin.module.handler.AuthenticationHandler.authenticate(AuthenticationHandler.java:97)

关于如何解决这个问题的任何建议?

1 回答

  • 2

    乔瓦尼,

    我与WSO2联系,因为我遇到了同样的问题,他们指示我https://wso2.org/jira/browse/APIMANAGER-2118

    似乎SAMLSSOAuthentication和基本身份验证的优先级可能存在错误 . 我按照上面链接中的要点修改了APIMHOME / repository / conf / security / authenticators.xml,并将SAMLSSO的优先级从10更改为0

    我现在能够在商店/出版商和API管理器之间移动,Identity Server也是BAM .

    希望这可以帮助

    卡尔 .

相关问题