ADFSにおける、メタデータに関するエラーについて

Anonymous
2023-11-21T05:50:06+00:00

English translation is next to the question in Japanese.

解決のためのアドバイスをいただけると幸いです。

現在、ADFSサービスを通して、SAML認証を実現しようとしています。

詰まっている段階としては、SPのメタデータをダウンロードし、ADFSで「証明書利用者信頼」においてメタデータをインポートする段階です。

エラー文としては以下の通りです。

「フェデレーションメタデータの読み取り中にエラーが発生しました。 指定したURL またはホスト名が有効なフェデレーションメタ データであることを確認してください。 プロキシサーバー設定を確認してください。 プロキシサーバー設定の確認方法の詳細については、AD FS トラブルシューティングガイド (https://go.microsoft.com/fwlink/?LinkId=182180) を参照してください。 エラーメッセージ: ID3289: Entity Descriptor: 'https://xxx.local:xxx の解析中にエラーが発生しました。 内部エラーの詳細: セキュリティ キー識別子句の XML をシリアル化解除しているときにエラーが発生しました。詳細について は、内部例外を参照してください。」

エラー文を調べてみましたが、証明書周りが原因のようです。

投げやりで申し訳ありません。どなたかアドバイスをください。

I would appreciate it if you could give me some advice to solve the problem. I'm currently trying to implement SAML authentication through the ADFS service. The stuck stage is the stage of downloading the SP metadata and importing the metadata in "relying party trust" in ADFS. The error text is as follows.

"An error occurred while reading federation metadata. Verify that the URL or host name you provided is valid federation metadata. Please check your proxy server settings. How do I check my proxy server settings?" For more information, see the AD FS Troubleshooting Guide (https://go.microsoft.com/fwlink/?LinkId=182180). Error Message: ID3289: Entity Descriptor: 'https://xxx.local An error occurred while parsing :xxx. Internal error details: An error occurred while deserializing the XML for the security key identifier clause. See Internal exception for more information. ”

I looked into the error message, and it seems that the issue is related to the certificate. Sorry for throwing it away. Someone please give me some advice.

Windows for business | Windows Server | Performance | Other

Locked Question. This question was migrated from the Microsoft Support Community. You can vote on whether it's helpful, but you can't add comments or replies or follow the question. To protect privacy, user profiles for migrated questions are anonymized.

0 comments No comments
{count} votes

2 answers

Sort by: Most helpful
  1. Anonymous
    2023-11-21T06:41:10+00:00

    Hello

    Thank you for posting in Microsoft Community forum.

    Based on the description, I understand your question is related to the ADFS.

    Since there are no engineers dedicated to ADFS in this forum. in order to be able to get a quick and effective handling of your issue, I recommend that you repost your question in the Q&A forum, where there will be a dedicated engineer to give you a professional and effective reply.

    Here is the link for Q&A forum.

    Questions - Microsoft Q&A

    Click the "Ask a Question" button in the upper right corner to post your question and select "Active Directory Federation Service" tag.

    Thank you for your understanding and support. If you have any question or concern, please feel free to let us know.

    Have a nice day.

    Best Regards,

    Wesley Li

    0 comments No comments
  2. Anonymous
    2023-11-21T06:59:19+00:00

    Hello. Im not sure what the error is? I'm a new administrator so please bear with me

    0 comments No comments