2017-12-22 10 views
-1

SAMLExceptionの取得認証中に「現在の日付はnotBeforeDateの前です」。現在の日付と「notBeforeDate」は90%のログイン試行で同じで、エラーになります。このエラーの原因は何でしょうか?SAML応答の問題notBeforeDate

+0

エラーは、SAML要求のこの部分を指しています。 – Milkmaid

答えて

1

要するに、これはIdP/SPサーバーのタイムリザーブが原因と考えられます。 これらのサーバーにアクセスできる場合は、NTPサーバーと適切に同期されていることを確認してください。手動で時刻を調整してください。

そうでない場合は、IdP側またはSP側で働いているIT部門に通知してください。サーバーの時刻同期を確認するように通知します。あなたは私たちが助けることができないいくつかのコードを共有しない限り

<saml:Subject> 
    <saml:NameID SPNameQualifier="http://sp.example.com/demo1/metadata.php" Format="urn:oasis:names:tc:SAML:2.0:nameid-format:transient">_ce3d2948b4cf20146dee0a0b3dd6f69b6cf86f62d7</saml:NameID> 
    <saml:SubjectConfirmation Method="urn:oasis:names:tc:SAML:2.0:cm:bearer"> 
    <saml:SubjectConfirmationData NotOnOrAfter="2014-07-18T06:21:48Z" Recipient="http://sp.example.com/demo1/index.php?acs" InResponseTo="ONELOGIN_4fee3b046395c4e751011e97f8900b5273d56685"/> 
    </saml:SubjectConfirmation>