stumped on a expected [controlFlag] error - IDP Login
Oleg Chaikovsky
oleg.chaikovsky at aegisidentity.com
Sun Jun 23 23:31:44 EDT 2013
Unbelievable…. Right in front of me.
I thought the format was still correct.
Sorry for the trouble. (though I wish sometimes error messages were more distciptive ;-) ).
Thanks Nate…
Oleg
List: shibboleth-users<http://marc.info/?l=shibboleth-users&r=1&w=2>
Subject: Re: stumped on a expected [controlFlag] error - IDP Login<http://marc.info/?t=137203484700002&r=1&w=2>
From: Nate Klingenstein <ndk () internet2 ! edu><http://marc.info/?a=120533656700002&r=1&w=2>
Date: 2013-06-24 1:16:21<http://marc.info/?l=shibboleth-users&r=1&b=201306&w=2>
Message-ID: 9D97E7C1-98C0-4C6D-8F08-783F8F589ADD () internet2 ! edu<http://marc.info/?i=9D97E7C1-98C0-4C6D-8F08-783F8F589ADD%20%28%29%20internet2%20%21%20edu>
[Download message RAW<http://marc.info/?l=shibboleth-users&m=137203660828643&q=raw>]
Oleg,
You have an extra ; after bindCredential. Try taking that out.
Thanks,
Nate.
On Jun 24, 2013, at 0:44 , Oleg Chaikovsky wrote:
> Hello �
> IdP 2.4 on RedHat Linux 6.4 and Tomcat 6.0.24. Directory LDAP is AD.
>
> The IdP boots fine and the logs don�t have any noticeable errors until I try to \
> login (using TestShib�s SP). I am getting an �expected [controlFlag] error.
>
> I have checked for typos, tried to reduce the login.config file to just what is \
> needed, and I still get the same error.
> The line number for the latest iteration is 10 � which points to the \
> bindCredential.
> I checked the catalina.out logfile and nothing is posted (when I make changes to \
> the configs for IdP and restart tomcat, only restarts are listed, no errors).
> I looked in the archive of the list and there is only one reference � and the OP \
> stated there was a typo.
> Any pointers would be much appreciated
>
>
> login.config file -------------------------
> ShibUserPassAuth {
>
> // Example LDAP authentication
> // See: https://wiki.shibboleth.net/confluence/display/SHIB2/IdPAuthUserPass
>
> edu.vt.middleware.ldap.jaas.LdapLoginModule required
> ldapUrl="ldaps://compad1.WWWWW.XXXXX.pri:636"
> baseDn="ou=COMP-USERS,dc=WWWWW,dc=XXXXX,dc=pri"
> bindDN="shib at WWWWW.XXXXX.edu"
> bindCredential="0n3ld3n+i+y";
> ssl="true"
> userFilter="uid={0}";
>
>
>
> // Example Kerberos authentication, requires Sun's JVM
> // See: https://wiki.shibboleth.net/confluence/display/SHIB2/IdPAuthUserPass
> /*
> com.sun.security.auth.module.Krb5LoginModule required
> useKeyTab="true"
> keyTab="/path/to/idp/keytab/file";
> */
>
> };
> ------------------------------------------------------------------------------------ \
> ----
> IDP-PROCESS LOG OUTPUT � HANDLER AND AUTH \
> INITIATION---------------------------------- 16:40:53.888 - DEBUG \
> [edu.internet2.middleware.shibboleth.common.config.BaseReloadableService:136] - \
> Initializing shibboleth.HandlerManager service with resources: \
> [/opt/shibboleth-idp/conf/handler.xml] 16:40:53.889 - INFO \
> [edu.internet2.middleware.shibboleth.common.config.BaseService:158] - Loading new \
> configuration for service shibboleth.HandlerManager 16:40:53.904 - DEBUG \
> [edu.internet2.middleware.shibboleth.idp.config.profile.ProfileHandlerGroupBeanDefin \
> itionParser:50] - 1 error handler definitions found 16:40:53.905 - INFO \
> [edu.internet2.middleware.shibboleth.common.config.profile.JSPErrorHandlerBeanDefini \
> tionParser:46] - Parsing configuration for JSP error handler. 16:40:53.905 - DEBUG \
> [edu.internet2.middleware.shibboleth.idp.config.profile.ProfileHandlerGroupBeanDefin \
> itionParser:54] - 17 profile handler definitions found 16:40:53.906 - INFO \
> [edu.internet2.middleware.shibboleth.common.config.profile.AbstractRequestURIMappedP \
> rofileHandlerBeanDefinitionParser:43] - Parsing configuration for profile handler: \
> Status 16:40:53.907 - INFO \
> [edu.internet2.middleware.shibboleth.common.config.profile.AbstractRequestURIMappedP \
> rofileHandlerBeanDefinitionParser:43] - Parsing configuration for profile handler: \
> SAMLMetadata 16:40:53.927 - INFO \
> [edu.internet2.middleware.shibboleth.common.config.profile.AbstractRequestURIMappedP \
> rofileHandlerBeanDefinitionParser:43] - Parsing configuration for profile handler: \
> ShibbolethSSO 16:40:53.932 - INFO \
> [edu.internet2.middleware.shibboleth.common.config.profile.AbstractRequestURIMappedP \
> rofileHandlerBeanDefinitionParser:43] - Parsing configuration for profile handler: \
> SAML1AttributeQuery 16:40:53.936 - INFO \
> [edu.internet2.middleware.shibboleth.common.config.profile.AbstractRequestURIMappedP \
> rofileHandlerBeanDefinitionParser:43] - Parsing configuration for profile handler: \
> SAML1ArtifactResolution 16:40:53.939 - INFO \
> [edu.internet2.middleware.shibboleth.common.config.profile.AbstractRequestURIMappedP \
> rofileHandlerBeanDefinitionParser:43] - Parsing configuration for profile handler: \
> SAML2SSO 16:40:53.939 - INFO \
> [edu.internet2.middleware.shibboleth.common.config.profile.AbstractRequestURIMappedP \
> rofileHandlerBeanDefinitionParser:43] - Parsing configuration for profile handler: \
> SAML2SSO 16:40:53.940 - INFO \
> [edu.internet2.middleware.shibboleth.common.config.profile.AbstractRequestURIMappedP \
> rofileHandlerBeanDefinitionParser:43] - Parsing configuration for profile handler: \
> SAML2SSO 16:40:53.940 - INFO \
> [edu.internet2.middleware.shibboleth.common.config.profile.AbstractRequestURIMappedP \
> rofileHandlerBeanDefinitionParser:43] - Parsing configuration for profile handler: \
> SAML2SSO 16:40:53.942 - INFO \
> [edu.internet2.middleware.shibboleth.common.config.profile.AbstractRequestURIMappedP \
> rofileHandlerBeanDefinitionParser:43] - Parsing configuration for profile handler: \
> SAML2ECP 16:40:53.943 - INFO \
> [edu.internet2.middleware.shibboleth.common.config.profile.AbstractRequestURIMappedP \
> rofileHandlerBeanDefinitionParser:43] - Parsing configuration for profile handler: \
> SAML2SLO 16:40:53.944 - INFO \
> [edu.internet2.middleware.shibboleth.common.config.profile.AbstractRequestURIMappedP \
> rofileHandlerBeanDefinitionParser:43] - Parsing configuration for profile handler: \
> SAML2SLO 16:40:53.944 - INFO \
> [edu.internet2.middleware.shibboleth.common.config.profile.AbstractRequestURIMappedP \
> rofileHandlerBeanDefinitionParser:43] - Parsing configuration for profile handler: \
> SAML2SLO 16:40:53.945 - INFO \
> [edu.internet2.middleware.shibboleth.common.config.profile.AbstractRequestURIMappedP \
> rofileHandlerBeanDefinitionParser:43] - Parsing configuration for profile handler: \
> SAML2SLO 16:40:53.945 - INFO \
> [edu.internet2.middleware.shibboleth.common.config.profile.AbstractRequestURIMappedP \
> rofileHandlerBeanDefinitionParser:43] - Parsing configuration for profile handler: \
> SAML2SLO 16:40:53.946 - INFO \
> [edu.internet2.middleware.shibboleth.common.config.profile.AbstractRequestURIMappedP \
> rofileHandlerBeanDefinitionParser:43] - Parsing configuration for profile handler: \
> SAML2AttributeQuery 16:40:53.947 - INFO \
> [edu.internet2.middleware.shibboleth.common.config.profile.AbstractRequestURIMappedP \
> rofileHandlerBeanDefinitionParser:43] - Parsing configuration for profile handler: \
> SAML2ArtifactResolution 16:40:53.948 - DEBUG \
> [edu.internet2.middleware.shibboleth.idp.config.profile.ProfileHandlerGroupBeanDefin \
> itionParser:58] - 2 login handler definitions found 16:40:53.950 - DEBUG \
> [edu.internet2.middleware.shibboleth.idp.config.profile.authn.AbstractLoginHandlerBe \
> anDefinitionParser:44] - Parsing configuration for UsernamePassword authentication \
> handler. 16:40:53.950 - DEBUG \
> [edu.internet2.middleware.shibboleth.idp.config.profile.authn.AbstractLoginHandlerBe \
> anDefinitionParser:51] - Authentication duration: 28800000ms 16:40:53.950 - DEBUG \
> [edu.internet2.middleware.shibboleth.idp.config.profile.authn.AbstractLoginHandlerBe \
> anDefinitionParser:60] - Authentication handler declared support for authentication \
> method urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport \
> 16:40:53.951 - DEBUG \
> [edu.internet2.middleware.shibboleth.idp.config.profile.authn.UsernamePasswordLoginH \
> andlerBeanDefinitionParser:58] - Setting JAAS configuration file to: \
> file:///opt/shibboleth-idp/conf/login.config 16:40:53.952 - DEBUG \
> [edu.internet2.middleware.shibboleth.idp.config.profile.authn.AbstractLoginHandlerBe \
> anDefinitionParser:44] - Parsing configuration for PreviousSession authentication \
> handler. 16:40:53.952 - DEBUG \
> [edu.internet2.middleware.shibboleth.idp.config.profile.authn.AbstractLoginHandlerBe \
> anDefinitionParser:51] - Authentication duration: 1800000ms 16:40:53.952 - DEBUG \
> [edu.internet2.middleware.shibboleth.idp.config.profile.authn.AbstractLoginHandlerBe \
> anDefinitionParser:60] - Authentication handler declared support for authentication \
> method urn:oasis:names:tc:SAML:2.0:ac:classes:PreviousSession
> IDP-PROCESS LOG OUTPUT --------------
> 16:42:59.864 - DEBUG \
> [edu.internet2.middleware.shibboleth.idp.authn.provider.UsernamePasswordLoginServlet \
> :150] - Redirecting to login page /login.jsp 16:43:05.192 - DEBUG \
> [edu.internet2.middleware.shibboleth.idp.authn.provider.UsernamePasswordLoginServlet \
> :170] - Attempting to authenticate user shib at WWWWW.XXXXX.edu 16:43:05.194 - DEBUG \
> [edu.internet2.middleware.shibboleth.idp.authn.provider.UsernamePasswordLoginServlet \
> :197] - User authentication for shib at WWWWW.XXXXX.edu failed
> java.lang.SecurityException: Configuration Error:
> Line 10: expected [controlFlag]
> at com.sun.security.auth.login.ConfigFile.<init>(ConfigFile.java:110) \
> ~[na:1.6.0_24] at sun.reflect.NativeConstructorAccessorImpl.newInstance0(Native \
> Method) ~[na:1.6.0_24] at \
> sun.reflect.NativeConstructorAccessorImpl.newInstance(NativeConstructorAccessorImpl. \
> java:57) ~[na:1.6.0_24] at \
> sun.reflect.DelegatingConstructorAccessorImpl.newInstance(DelegatingConstructorAcces \
> sorImpl.java:45) ~[na:1.6.0_24] at \
> java.lang.reflect.Constructor.newInstance(Constructor.java:532) ~[na:1.6.0_24] at \
> java.lang.Class.newInstance0(Class.java:374) ~[na:1.6.0_24] at \
> java.lang.Class.newInstance(Class.java:327) ~[na:1.6.0_24] at \
> javax.security.auth.login.Configuration$3.run(Configuration.java:264) \
> ~[na:1.6.0_24] at javax.security.auth.login.Configuration$3.run(Configuration.java:2 \
> 60) ~[na:1.6.0_24] at java.security.AccessController.doPrivileged(Native Method) \
> ~[na:1.6.0_24] at javax.security.auth.login.Configuration.getConfiguration(Configura \
> tion.java:259) ~[na:1.6.0_24] at \
> javax.security.auth.login.LoginContext$1.run(LoginContext.java:254) ~[na:1.6.0_24] \
> at javax.security.auth.login.LoginContext$1.run(LoginContext.java:252) \
> ~[na:1.6.0_24] at java.security.AccessController.doPrivileged(Native Method) \
> ~[na:1.6.0_24] at javax.security.auth.login.LoginContext.init(LoginContext.java:251) \
> ~[na:1.6.0_24] at javax.security.auth.login.LoginContext.<init>(LoginContext.java:41 \
> 8) ~[na:1.6.0_24] at \
> edu.internet2.middleware.shibboleth.idp.authn.provider.UsernamePasswordLoginServlet. \
> authenticateUser(UsernamePasswordLoginServlet.java:174) \
> [shibboleth-identityprovider-2.4.0.jar:na] at \
> edu.internet2.middleware.shibboleth.idp.authn.provider.UsernamePasswordLoginServlet. \
> service(UsernamePasswordLoginServlet.java:123) \
> [shibboleth-identityprovider-2.4.0.jar:na] at \
> javax.servlet.http.HttpServlet.service(HttpServlet.java:717) \
> [tomcat6-servlet-2.5-api-6.0.24.jar:na] at \
> org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterCh \
> ain.java:290) [catalina-6.0.24.jar:na] at \
> org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java \
> :206) [catalina-6.0.24.jar:na] at \
> edu.internet2.middleware.shibboleth.idp.util.NoCacheFilter.doFilter(NoCacheFilter.ja \
> va:50) [shibboleth-identityprovider-2.4.0.jar:na] at \
> org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterCh \
> ain.java:235) [catalina-6.0.24.jar:na] at \
> org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java \
> :206) [catalina-6.0.24.jar:na] at \
> edu.internet2.middleware.shibboleth.idp.session.IdPSessionFilter.doFilter(IdPSession \
> Filter.java:87) [shibboleth-identityprovider-2.4.0.jar:na] at \
> org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterCh \
> ain.java:235) [catalina-6.0.24.jar:na] at \
> org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java \
> :206) [catalina-6.0.24.jar:na] at \
> edu.internet2.middleware.shibboleth.common.log.SLF4JMDCCleanupFilter.doFilter(SLF4JM \
> DCCleanupFilter.java:52) [shibboleth-common-1.4.0.jar:na] at \
> org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterCh \
> ain.java:235) [catalina-6.0.24.jar:na] at \
> org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java \
> :206) [catalina-6.0.24.jar:na] at \
> org.apache.catalina.core.StandardWrapperValve.invoke(StandardWrapperValve.java:219) \
> [catalina-6.0.24.jar:na] at \
> org.apache.catalina.core.StandardContextValve.invoke(StandardContextValve.java:191) \
> [catalina-6.0.24.jar:na] at \
> org.apache.catalina.core.StandardHostValve.invoke(StandardHostValve.java:127) \
> [catalina-6.0.24.jar:na] at \
> org.apache.catalina.valves.ErrorReportValve.invoke(ErrorReportValve.java:102) \
> [catalina-6.0.24.jar:na] at \
> org.apache.catalina.core.StandardEngineValve.invoke(StandardEngineValve.java:109) \
> [catalina-6.0.24.jar:na] at \
> org.apache.catalina.connector.CoyoteAdapter.service(CoyoteAdapter.java:298) \
> [catalina-6.0.24.jar:na] at \
> org.apache.coyote.http11.Http11Processor.process(Http11Processor.java:857) \
> [tomcat-coyote-6.0.24.jar:na] at \
> org.apache.coyote.http11.Http11Protocol$Http11ConnectionHandler.process(Http11Protoc \
> ol.java:588) [tomcat-coyote-6.0.24.jar:na] at \
> org.apache.tomcat.util.net.JIoEndpoint$Worker.run(JIoEndpoint.java:489) \
> [tomcat-coyote-6.0.24.jar:na] at java.lang.Thread.run(Thread.java:679) \
> [na:1.6.0_24] Caused by: java.io.IOException: Configuration Error:
> Line 10: expected [controlFlag]
> at com.sun.security.auth.login.ConfigFile.match(ConfigFile.java:567) ~[na:1.6.0_24]
> at com.sun.security.auth.login.ConfigFile.parseLoginEntry(ConfigFile.java:414) \
> ~[na:1.6.0_24] at com.sun.security.auth.login.ConfigFile.readConfig(ConfigFile.java: \
> 383) ~[na:1.6.0_24] at \
> com.sun.security.auth.login.ConfigFile.init(ConfigFile.java:283) ~[na:1.6.0_24] at \
> com.sun.security.auth.login.ConfigFile.init(ConfigFile.java:219) ~[na:1.6.0_24] at \
> com.sun.security.auth.login.ConfigFile.<init>(ConfigFile.java:108) \
> ~[na:1.6.0_24]
> ... 39 common frames omitted
>
>
>
>
> --
> To unsubscribe from this list send an email to users-unsubscribe at shibboleth.net
--
To unsubscribe from this list send an email to users-unsubscribe at shibboleth.net
Oleg Chaikovsky
AegisIdentity - The Identity Software Company
303-222-1064
714-742-2823 mobile
http://www.aegisidentity.com
twitter- @aegisidentity
-------------- next part --------------
An HTML attachment was scrubbed...
URL: http://shibboleth.net/pipermail/users/attachments/20130624/f23d9ac3/attachment-0001.html
More information about the users
mailing list