LDAP credential
Bo Lorentsen
bl at moch.dk
Thu Sep 20 10:31:23 EDT 2012
On 2012-09-20 15:58, Chad La Joie wrote:
> You really need to ask your LDAP admin how the service is configured.
> A username/password may not be required. Or maybe they require the use
> of startTLS, or a kerberos token, or a dozen other options. The IdP
> can support most options supported by LDAP servers but it has no way
> to inspect the directory and find out what is required.
Ok, I now get a :
User bl authenticated with method
urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport
in my log file, and I now hopped my idP would redirect my login back to
my SP/resource ... but " get this error :
16:21:59.666 - WARN
[edu.internet2.middleware.shibboleth.idp.profile.saml2.SSOProfileHandler:371]
- Error decoding authentication request message
org.opensaml.ws.message.decoder.MessageDecodingException: No SAMLRequest
or SAMLResponse query path parameter, invalid SAML 2 HTTP Redirect message
at
org.opensaml.saml2.binding.decoding.HTTPRedirectDeflateDecoder.doDecode(HTTPRedirectDeflateDecoder.java:98)
~[opensaml-2.5.3.jar:na]
at
org.opensaml.ws.message.decoder.BaseMessageDecoder.decode(BaseMessageDecoder.java:79)
~[openws-1.4.4.jar:na]
at
org.opensaml.saml2.binding.decoding.BaseSAML2MessageDecoder.decode(BaseSAML2MessageDecoder.java:70)
~[opensaml-2.5.3.jar:na]
at
edu.internet2.middleware.shibboleth.idp.profile.saml2.SSOProfileHandler.decodeRequest(SSOProfileHandler.java:357)
[shibboleth-identityprovider-2.3.8.jar:na]
at
edu.internet2.middleware.shibboleth.idp.profile.saml2.SSOProfileHandler.performAuthentication(SSOProfileHandler.java:209)
[shibboleth-identityprovider-2.3.8.jar:na]
at
edu.internet2.middleware.shibboleth.idp.profile.saml2.SSOProfileHandler.processRequest(SSOProfileHandler.java:187)
[shibboleth-identityprovider-2.3.8.jar:na]
at
edu.internet2.middleware.shibboleth.idp.profile.saml2.SSOProfileHandler.processRequest(SSOProfileHandler.java:88)
[shibboleth-identityprovider-2.3.8.jar:na]
at
edu.internet2.middleware.shibboleth.common.profile.ProfileRequestDispatcherServlet.service(ProfileRequestDispatcherServlet.java:84)
[shibboleth-common-1.3.7.jar:na]
at javax.servlet.http.HttpServlet.service(HttpServlet.java:717)
[servlet-api-2.5.jar:na]
at
org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:290)
[catalina-6.0.35.jar:6.0.35]
at
org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206)
[catalina-6.0.35.jar:6.0.35]
at
edu.internet2.middleware.shibboleth.idp.util.NoCacheFilter.doFilter(NoCacheFilter.java:50)
[shibboleth-identityprovider-2.3.8.jar:na]
at
org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:235)
[catalina-6.0.35.jar:6.0.35]
at
org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206)
[catalina-6.0.35.jar:6.0.35]
at
edu.internet2.middleware.shibboleth.idp.session.IdPSessionFilter.doFilter(IdPSessionFilter.java:81)
[shibboleth-identityprovider-2.3.8.jar:na]
at
org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:235)
[catalina-6.0.35.jar:6.0.35]
at
org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206)
[catalina-6.0.35.jar:6.0.35]
at
edu.internet2.middleware.shibboleth.common.log.SLF4JMDCCleanupFilter.doFilter(SLF4JMDCCleanupFilter.java:52)
[shibboleth-common-1.3.7.jar:na]
at
org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:235)
[catalina-6.0.35.jar:6.0.35]
at
org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206)
[catalina-6.0.35.jar:6.0.35]
at
org.apache.catalina.core.StandardWrapperValve.invoke(StandardWrapperValve.java:219)
[catalina-6.0.35.jar:6.0.35]
at
org.apache.catalina.core.StandardContextValve.invoke(StandardContextValve.java:191)
[catalina-6.0.35.jar:6.0.35]
at
org.apache.catalina.core.StandardHostValve.invoke(StandardHostValve.java:127)
[catalina-6.0.35.jar:6.0.35]
at
org.apache.catalina.valves.ErrorReportValve.invoke(ErrorReportValve.java:102)
[catalina-6.0.35.jar:6.0.35]
at
org.apache.catalina.core.StandardEngineValve.invoke(StandardEngineValve.java:109)
[catalina-6.0.35.jar:6.0.35]
at
org.apache.catalina.connector.CoyoteAdapter.service(CoyoteAdapter.java:293)
[catalina-6.0.35.jar:6.0.35]
at
org.apache.jk.server.JkCoyoteHandler.invoke(JkCoyoteHandler.java:190)
[tomcat-coyote-6.0.35.jar:6.0.35]
at
org.apache.jk.common.HandlerRequest.invoke(HandlerRequest.java:291)
[tomcat-coyote-6.0.35.jar:6.0.35]
at
org.apache.jk.common.ChannelSocket.invoke(ChannelSocket.java:776)
[tomcat-coyote-6.0.35.jar:6.0.35]
at
org.apache.jk.common.ChannelSocket.processConnection(ChannelSocket.java:705)
[tomcat-coyote-6.0.35.jar:6.0.35]
at
org.apache.jk.common.ChannelSocket$SocketConnection.runIt(ChannelSocket.java:898)
[tomcat-coyote-6.0.35.jar:6.0.35]
at
org.apache.tomcat.util.threads.ThreadPool$ControlRunnable.run(ThreadPool.java:690)
[tomcat-coyote-6.0.35.jar:6.0.35]
at java.lang.Thread.run(Thread.java:679) [na:1.6.0_24]
16:21:59.666 - DEBUG
[edu.internet2.middleware.shibboleth.idp.util.HttpServletHelper:325] -
LoginContext key cookie was not present in request
16:21:59.666 - DEBUG
[edu.internet2.middleware.shibboleth.idp.ui.ServiceContactTag:177] - No
relying party, nothing to display
I hoped that the "return URL" was part of the request origianlly send to
the idP, or is this something completely different ?
/BL
More information about the users
mailing list