<html>
  <head>
    <meta content="text/html; charset=ISO-8859-1"
      http-equiv="Content-Type">
  </head>
  <body bgcolor="#FFFFFF" text="#000000">
    <div class="moz-cite-prefix"><br>
      I am wondering ifmy authentication problem with my ldap server is
      due to my not specifying bindDN and bindCredential in my
      edu.vt.middleware.ldap.jaas.LdapLoginModule configuration. <br>
      <br>
      My Ldap server does not have a privileged user to create the
      connection with. Thus I do not specify bindDN and bindCredential
      in my edu.vt.middleware.ldap.jaas.LdapLoginModule configuration. <br>
      <br>
      Is this the correct thing to do in my situation?<br>
      <br>
      On 05/20/2013 01:09 PM, Farrukh Najmi wrote:<br>
    </div>
    <blockquote cite="mid:519A58E1.2060507@wellfleetsoftware.com"
      type="cite">
      <meta content="text/html; charset=ISO-8859-1"
        http-equiv="Content-Type">
      <div class="moz-cite-prefix"><br>
        And here are the debug messages leading up to the
        authenticatiuon failure. Again the same config works with
        spring-security in my webapp and it also works with a JXplorer <a
          moz-do-not-send="true"
          href="http://sourceforge.net/projects/jxplorer/?source=dlp">random

          ldap viewer app</a> I tried.<br>
        <br>
        12:49:53.138 - DEBUG
        [edu.internet2.middleware.shibboleth.idp.authn.provider.UsernamePasswordLoginServlet:170]

        - Attempting to authenticate user rod<br>
        12:49:53.155 - TRACE
        [edu.vt.middleware.ldap.jaas.LdapLoginModule:144] - Begin
        initialize<br>
        12:49:53.155 - DEBUG
        [edu.vt.middleware.ldap.jaas.LdapLoginModule:180] - useFirstPass
        = false<br>
        12:49:53.155 - DEBUG
        [edu.vt.middleware.ldap.jaas.LdapLoginModule:181] - tryFirstPass
        = false<br>
        12:49:53.156 - DEBUG
        [edu.vt.middleware.ldap.jaas.LdapLoginModule:182] - storePass =
        false<br>
        12:49:53.156 - DEBUG
        [edu.vt.middleware.ldap.jaas.LdapLoginModule:183] - clearPass =
        false<br>
        12:49:53.156 - DEBUG
        [edu.vt.middleware.ldap.jaas.LdapLoginModule:184] -
        setLdapPrincipal = true<br>
        12:49:53.156 - DEBUG
        [edu.vt.middleware.ldap.jaas.LdapLoginModule:185] -
        setLdapDnPrincipal = false<br>
        12:49:53.156 - DEBUG
        [edu.vt.middleware.ldap.jaas.LdapLoginModule:186] -
        setLdapCredential = true<br>
        12:49:53.156 - DEBUG
        [edu.vt.middleware.ldap.jaas.LdapLoginModule:187] - defaultRole
        = []<br>
        12:49:53.157 - DEBUG
        [edu.vt.middleware.ldap.jaas.LdapLoginModule:188] -
        principalGroupName = null<br>
        12:49:53.157 - DEBUG
        [edu.vt.middleware.ldap.jaas.LdapLoginModule:189] -
        roleGroupName = null<br>
        12:49:53.157 - DEBUG
        [edu.vt.middleware.ldap.jaas.LdapLoginModule:77] -
        userRoleAttribute = []<br>
        12:49:53.178 - TRACE
        [edu.vt.middleware.ldap.auth.AuthenticatorConfig:1385] - setting
        searchScope: ONELEVEL<br>
        12:49:53.181 - TRACE
        [edu.vt.middleware.ldap.auth.AuthenticatorConfig:1370] - setting
        baseDn: <br>
        12:49:53.182 - TRACE
        [edu.vt.middleware.ldap.auth.AuthenticatorConfig:1834] - setting
        ssl: false<br>
        12:49:53.182 - TRACE
        [edu.vt.middleware.ldap.auth.AuthenticatorConfig:1168] - setting
        ldapUrl: <a moz-do-not-send="true"
          class="moz-txt-link-freetext"
href="ldap://wellfleet1.wellfleetsoftware.com:33389/dc=springframework,dc=org">ldap://wellfleet1.wellfleetsoftware.com:33389/dc=springframework,dc=org</a><br>
        12:49:53.183 - TRACE
        [edu.vt.middleware.ldap.auth.AuthenticatorConfig:290] - setting
        userFilter: uid={0}<br>
        12:49:53.184 - DEBUG
        [edu.vt.middleware.ldap.jaas.LdapLoginModule:83] - Created
        authenticator:
edu.vt.middleware.ldap.auth.AuthenticatorConfig@611704718::env={java.naming.provider.url=<a
          moz-do-not-send="true" class="moz-txt-link-freetext"
href="ldap://wellfleet1.wellfleetsoftware.com:33389/dc=springframework,dc=org">ldap://wellfleet1.wellfleetsoftware.com:33389/dc=springframework,dc=org</a>,
        java.naming.factory.initial=com.sun.jndi.ldap.LdapCtxFactory}<br>
        12:49:53.185 - TRACE
        [edu.vt.middleware.ldap.jaas.LdapLoginModule:412] - Begin
        getCredentials<br>
        12:49:53.185 - TRACE
        [edu.vt.middleware.ldap.jaas.LdapLoginModule:413] -&nbsp;&nbsp;
        useFistPass = false<br>
        12:49:53.186 - TRACE
        [edu.vt.middleware.ldap.jaas.LdapLoginModule:414] -&nbsp;&nbsp;
        tryFistPass = false<br>
        12:49:53.186 - TRACE
        [edu.vt.middleware.ldap.jaas.LdapLoginModule:415] -&nbsp;&nbsp;
        useCallback = false<br>
        12:49:53.186 - TRACE
        [edu.vt.middleware.ldap.jaas.LdapLoginModule:416] -&nbsp;&nbsp;
        callbackhandler class =
        javax.security.auth.login.LoginContext$SecureCallbackHandler<br>
        12:49:53.186 - TRACE
        [edu.vt.middleware.ldap.jaas.LdapLoginModule:419] -&nbsp;&nbsp; name
        callback class = javax.security.auth.callback.NameCallback<br>
        12:49:53.186 - TRACE
        [edu.vt.middleware.ldap.jaas.LdapLoginModule:421] -&nbsp;&nbsp; password
        callback class = javax.security.auth.callback.PasswordCallback<br>
        12:49:53.187 - DEBUG
        [edu.vt.middleware.ldap.auth.SearchDnResolver:102] - Looking up
        DN using userFilter<br>
        12:49:53.188 - DEBUG
        [edu.vt.middleware.ldap.auth.SearchDnResolver:193] - Search with
        the following parameters:<br>
        12:49:53.188 - DEBUG
        [edu.vt.middleware.ldap.auth.SearchDnResolver:194] -&nbsp;&nbsp; dn = <br>
        12:49:53.188 - DEBUG
        [edu.vt.middleware.ldap.auth.SearchDnResolver:195] -&nbsp;&nbsp; filter =
        uid={0}<br>
        12:49:53.189 - DEBUG
        [edu.vt.middleware.ldap.auth.SearchDnResolver:196] -&nbsp;&nbsp;
        filterArgs = [rod]<br>
        12:49:53.189 - DEBUG
        [edu.vt.middleware.ldap.auth.SearchDnResolver:197] -&nbsp;&nbsp;
        searchControls = javax.naming.directory.SearchControls@69a6c106<br>
        12:49:53.189 - DEBUG
        [edu.vt.middleware.ldap.auth.SearchDnResolver:198] -&nbsp;&nbsp; handler =
[edu.vt.middleware.ldap.handler.FqdnSearchResultHandler@42caa71a]<br>
        12:49:53.189 - TRACE
        [edu.vt.middleware.ldap.auth.SearchDnResolver:200] -&nbsp;&nbsp; config =
        {java.naming.provider.url=<a moz-do-not-send="true"
          class="moz-txt-link-freetext"
href="ldap://wellfleet1.wellfleetsoftware.com:33389/dc=springframework,dc=org">ldap://wellfleet1.wellfleetsoftware.com:33389/dc=springframework,dc=org</a>,
        java.naming.factory.initial=com.sun.jndi.ldap.LdapCtxFactory}<br>
        12:49:53.190 - TRACE
        [edu.vt.middleware.ldap.handler.DefaultConnectionHandler:93] -
        setting connectionStrategy: DEFAULT<br>
        12:49:53.190 - TRACE
        [edu.vt.middleware.ldap.handler.DefaultConnectionHandler:110] -
        setting connectionRetryExceptions: [class
        javax.naming.NamingException]<br>
        12:49:53.190 - TRACE
        [edu.vt.middleware.ldap.handler.DefaultConnectionHandler:152] -
        {0} Attempting connection to <a moz-do-not-send="true"
          class="moz-txt-link-freetext"
href="ldap://wellfleet1.wellfleetsoftware.com:33389/dc=springframework,dc=org">ldap://wellfleet1.wellfleetsoftware.com:33389/dc=springframework,dc=org</a>
        for strategy DEFAULT<br>
        12:49:53.190 - DEBUG
        [edu.vt.middleware.ldap.handler.DefaultConnectionHandler:74] -
        Bind with the following parameters:<br>
        12:49:53.191 - DEBUG
        [edu.vt.middleware.ldap.handler.DefaultConnectionHandler:75] -&nbsp;&nbsp;
        authtype = simple<br>
        12:49:53.191 - DEBUG
        [edu.vt.middleware.ldap.handler.DefaultConnectionHandler:76] -&nbsp;&nbsp;
        dn = null<br>
        12:49:53.191 - DEBUG
        [edu.vt.middleware.ldap.handler.DefaultConnectionHandler:83] -&nbsp;&nbsp;
        credential = &lt;suppressed&gt;<br>
        12:49:53.191 - TRACE
        [edu.vt.middleware.ldap.handler.DefaultConnectionHandler:87] -&nbsp;&nbsp;
        env =
        {java.naming.factory.initial=com.sun.jndi.ldap.LdapCtxFactory,
        java.naming.provider.url=<a moz-do-not-send="true"
          class="moz-txt-link-freetext"
href="ldap://wellfleet1.wellfleetsoftware.com:33389/dc=springframework,dc=org">ldap://wellfleet1.wellfleetsoftware.com:33389/dc=springframework,dc=org</a>}<br>
        12:49:53.215 - INFO
        [edu.vt.middleware.ldap.auth.SearchDnResolver:161] - Search for
        user: rod failed using filter: uid={0}<br>
        12:49:53.223 - DEBUG
        [edu.vt.middleware.ldap.jaas.LdapLoginModule:136] -
        Authentication failed<br>
        javax.naming.AuthenticationException: Cannot authenticate dn,
        invalid dn<br>
        &nbsp;&nbsp;&nbsp; at
        edu.vt.middleware.ldap.auth.AbstractAuthenticator.authenticateAndAuthorize(AbstractAuthenticator.java:160)

        ~[vt-ldap-3.3.6.jar:na]<br>
        &nbsp;&nbsp;&nbsp; at
        edu.vt.middleware.ldap.jaas.JaasAuthenticator.authenticate(JaasAuthenticator.java:74)

        ~[vt-ldap-3.3.6.jar:na]<br>
        &nbsp;&nbsp;&nbsp; at
        edu.vt.middleware.ldap.auth.Authenticator.authenticate(Authenticator.java:320)

        ~[vt-ldap-3.3.6.jar:na]<br>
        &nbsp;&nbsp;&nbsp; at
        edu.vt.middleware.ldap.auth.Authenticator.authenticate(Authenticator.java:277)

        ~[vt-ldap-3.3.6.jar:na]<br>
        &nbsp;&nbsp;&nbsp; at
        edu.vt.middleware.ldap.jaas.JaasAuthenticator.authenticate(JaasAuthenticator.java:60)

        ~[vt-ldap-3.3.6.jar:na]<br>
        &nbsp;&nbsp;&nbsp; at
        edu.vt.middleware.ldap.jaas.LdapLoginModule.login(LdapLoginModule.java:103)

        ~[vt-ldap-3.3.6.jar:na]<br>
        &nbsp;&nbsp;&nbsp; at sun.reflect.NativeMethodAccessorImpl.invoke0(Native
        Method) ~[na:1.7.0_21]<br>
        &nbsp;&nbsp;&nbsp; at
        sun.reflect.NativeMethodAccessorImpl.invoke(NativeMethodAccessorImpl.java:57)

        ~[na:1.7.0_21]<br>
        &nbsp;&nbsp;&nbsp; at
        sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:43)

        ~[na:1.7.0_21]<br>
        &nbsp;&nbsp;&nbsp; at java.lang.reflect.Method.invoke(Method.java:601)
        ~[na:1.7.0_21]<br>
        &nbsp;&nbsp;&nbsp; at
        javax.security.auth.login.LoginContext.invoke(LoginContext.java:784)
        [na:1.7.0_21]<br>
        <br>
        <br>
        On 05/20/2013 12:54 PM, Farrukh Najmi wrote:<br>
      </div>
      <blockquote cite="mid:519A5551.9060203@wellfleetsoftware.com"
        type="cite">
        <meta content="text/html; charset=ISO-8859-1"
          http-equiv="Content-Type">
        <div class="moz-cite-prefix"><br>
          Here is the relevant stack trace from logs/idp-process.log. <br>
          <br>
          12:49:53.223 - DEBUG
          [edu.vt.middleware.ldap.jaas.LdapLoginModule:136] -
          Authentication failed<br>
          javax.naming.AuthenticationException: Cannot authenticate dn,
          invalid dn<br>
          &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; at
edu.vt.middleware.ldap.auth.AbstractAuthenticator.authenticateAndAuthorize(AbstractAuthenticator.jav<br>
          a:160) ~[vt-ldap-3.3.6.jar:na]<br>
          &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; at
          edu.vt.middleware.ldap.jaas.JaasAuthenticator.authenticate(JaasAuthenticator.java:74)


          ~[vt-ldap-3.3.<br>
          6.jar:na]<br>
          &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; at
          edu.vt.middleware.ldap.auth.Authenticator.authenticate(Authenticator.java:320)


          ~[vt-ldap-3.3.6.jar:n<br>
          a]<br>
          &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; at
          edu.vt.middleware.ldap.auth.Authenticator.authenticate(Authenticator.java:277)


          ~[vt-ldap-3.3.6.jar:n<br>
          a]<br>
          &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; at
          edu.vt.middleware.ldap.jaas.JaasAuthenticator.authenticate(JaasAuthenticator.java:60)


          ~[vt-ldap-3.3.<br>
          6.jar:na]<br>
          &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; at
          edu.vt.middleware.ldap.jaas.LdapLoginModule.login(LdapLoginModule.java:103)


          ~[vt-ldap-3.3.6.jar:na]<br>
          &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; at sun.reflect.NativeMethodAccessorImpl.invoke0(Native
          Method) ~[na:1.7.0_21]<br>
          &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; at
          sun.reflect.NativeMethodAccessorImpl.invoke(NativeMethodAccessorImpl.java:57)


          ~[na:1.7.0_21]<br>
          &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; at
          sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:43)


          ~[na:1.7.0_21]<br>
          &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; at java.lang.reflect.Method.invoke(Method.java:601)
          ~[na:1.7.0_21]<br>
          &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; at
          javax.security.auth.login.LoginContext.invoke(LoginContext.java:784)
          [na:1.7.0_21]<br>
          &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; at
          javax.security.auth.login.LoginContext.access$000(LoginContext.java:203)
          [na:1.7.0_21]<br>
          &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; at
          javax.security.auth.login.LoginContext$4.run(LoginContext.java:698)
          [na:1.7.0_21]<br>
          &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; at
          javax.security.auth.login.LoginContext$4.run(LoginContext.java:696)
          [na:1.7.0_21]<br>
          <br>
          <br>
          FWIW, The same config works fine in my webapp using
          spring-security.<br>
          <br>
          &nbsp;&nbsp;&nbsp; &lt;bean id="contextSource"
class="org.springframework.security.ldap.DefaultSpringSecurityContextSource"&gt;<br>
          &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;constructor-arg value=<a moz-do-not-send="true"
            class="moz-txt-link-rfc2396E"
            href="ldap://localhost:33389/dc=springframework,dc=org">"ldap://localhost:33389/dc=springframework,dc=org"</a>/&gt;<br>
          &nbsp;&nbsp;&nbsp; &lt;/bean&gt;<br>
          <br>
          &nbsp;&nbsp;&nbsp; &lt;bean id="userSearch"
class="org.springframework.security.ldap.search.FilterBasedLdapUserSearch"&gt;<br>
          &nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;constructor-arg index="0" value=""/&gt;<br>
          &nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;constructor-arg index="1" value="(uid={0})"/&gt;<br>
          &nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;constructor-arg index="2" ref="contextSource" /&gt;<br>
          &nbsp;&nbsp;&nbsp; &lt;/bean&gt;<br>
          <br>
          Any suggestions what else could I try?<br>
          <br>
          On 05/20/2013 12:07 PM, Farrukh Najmi wrote:<br>
        </div>
        <blockquote cite="mid:519A4A3C.6000500@wellfleetsoftware.com"
          type="cite">
          <meta http-equiv="content-type" content="text/html;
            charset=ISO-8859-1">
          <br>
          I have been unsuccessful thus far in setting up IdP 2.4.0 with
          my test ldap server (spring-security-ldap-sample).<br>
          <br>
          I have made the following config changes by adding config
          elements shown for each file below:<br>
          <br>
          <ul style="margin-top:0pt;margin-bottom:0pt;"
            id="docs-internal-guid-67ebb44e-c29c-e9ff-cdbb-e95ad1814002">
            <li dir="ltr"
style="list-style-type:disc;font-size:16px;font-family:Arial;color:#666666;background-color:transparent;font-weight:bold;font-style:normal;font-variant:normal;text-decoration:none;vertical-align:baseline;">
              <p dir="ltr"
                style="line-height:1.15;margin-top:0pt;margin-bottom:0pt;"><span
style="font-size:15px;font-family:Arial;color:#000000;background-color:transparent;font-weight:normal;font-style:normal;font-variant:normal;text-decoration:none;vertical-align:baseline;">conf/login.config</span></p>
            </li>
          </ul>
          <p dir="ltr"
            style="line-height:1.15;margin-top:0pt;margin-bottom:0pt;"><span
style="font-size:15px;font-family:Arial;color:#000000;background-color:transparent;font-weight:normal;font-style:normal;font-variant:normal;text-decoration:none;vertical-align:baseline;"><br
                class="kix-line-break">
              edu.vt.middleware.ldap.jaas.LdapLoginModule required</span></p>
          <p dir="ltr"
            style="line-height:1.15;margin-top:0pt;margin-bottom:0pt;"><span
style="font-size:15px;font-family:Arial;color:#000000;background-color:transparent;font-weight:normal;font-style:normal;font-variant:normal;text-decoration:none;vertical-align:baseline;">
              &nbsp;&nbsp;ldapUrl=<a moz-do-not-send="true"
                class="moz-txt-link-rfc2396E"
                href="ldap://localhost:33389/dc=springframework,dc=org">"ldap://localhost:33389/dc=springframework,dc=org"</a></span></p>
          <p dir="ltr"
            style="line-height:1.15;margin-top:0pt;margin-bottom:0pt;"><span
style="font-size:15px;font-family:Arial;color:#000000;background-color:transparent;font-weight:normal;font-style:normal;font-variant:normal;text-decoration:none;vertical-align:baseline;">
              &nbsp;&nbsp;baseDn=""</span></p>
          <p dir="ltr"
            style="line-height:1.15;margin-top:0pt;margin-bottom:0pt;"><span
style="font-size:15px;font-family:Arial;color:#000000;background-color:transparent;font-weight:normal;font-style:normal;font-variant:normal;text-decoration:none;vertical-align:baseline;">
              &nbsp;&nbsp;ssl="false"</span></p>
          <p dir="ltr"
            style="line-height:1.15;margin-top:0pt;margin-bottom:0pt;"><span
style="font-size:15px;font-family:Arial;color:#000000;background-color:transparent;font-weight:normal;font-style:normal;font-variant:normal;text-decoration:none;vertical-align:baseline;">
              &nbsp;&nbsp;userFilter="uid={0}";</span></p>
          <p dir="ltr"
            style="line-height:1.15;margin-top:0pt;margin-bottom:0pt;"><span
style="font-size:15px;font-family:Arial;color:#000000;background-color:transparent;font-weight:normal;font-style:normal;font-variant:normal;text-decoration:none;vertical-align:baseline;">};</span></p>
          <ul style="margin-top:0pt;margin-bottom:0pt;">
            <li dir="ltr"
style="list-style-type:disc;font-size:16px;font-family:Arial;color:#666666;background-color:transparent;font-weight:bold;font-style:normal;font-variant:normal;text-decoration:none;vertical-align:baseline;">
              <h3 dir="ltr"
                style="line-height:1.15;margin-top:14pt;margin-bottom:4pt;"><span
style="font-size:15px;font-family:Arial;color:#000000;background-color:transparent;font-weight:normal;font-style:normal;font-variant:normal;text-decoration:none;vertical-align:baseline;">conf/handler.xml</span></h3>
            </li>
          </ul>
          <p dir="ltr"
            style="line-height:1.15;margin-top:0pt;margin-bottom:0pt;"><span
style="font-size:15px;font-family:Arial;color:#000000;background-color:transparent;font-weight:normal;font-style:normal;font-variant:normal;text-decoration:none;vertical-align:baseline;"><br
                class="kix-line-break">
              &nbsp;&nbsp;&nbsp; &lt;!-- &nbsp;Username/password login handler --&gt;&nbsp;&nbsp;&nbsp; &nbsp;</span></p>
          <p dir="ltr"
            style="line-height:1.15;margin-top:0pt;margin-bottom:0pt;"><span
style="font-size:15px;font-family:Arial;color:#000000;background-color:transparent;font-weight:normal;font-style:normal;font-variant:normal;text-decoration:none;vertical-align:baseline;">&nbsp;&nbsp;&nbsp;



              &lt;ph:LoginHandler xsi:type="ph:UsernamePassword"</span></p>
          <p dir="ltr"
            style="line-height:1.15;margin-top:0pt;margin-bottom:0pt;"><span
style="font-size:15px;font-family:Arial;color:#000000;background-color:transparent;font-weight:normal;font-style:normal;font-variant:normal;text-decoration:none;vertical-align:baseline;">
              &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; jaasConfigurationLocation=<a
                moz-do-not-send="true" class="moz-txt-link-rfc2396E"
href="file:///home/najmi/shibboleth/shibboleth-identityprovider-2.4.0/installation/conf/login.config">"file:///home/najmi/shibboleth/shibboleth-identityprovider-2.4.0/installation/conf/login.config"</a>&gt;</span></p>
          <p dir="ltr"
            style="line-height:1.15;margin-top:0pt;margin-bottom:0pt;"><span
style="font-size:15px;font-family:Arial;color:#000000;background-color:transparent;font-weight:normal;font-style:normal;font-variant:normal;text-decoration:none;vertical-align:baseline;">
              &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
&lt;ph:AuthenticationMethod&gt;urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport&lt;/ph:AuthenticationMethod&gt;</span></p>
          <p dir="ltr"
            style="line-height:1.15;margin-top:0pt;margin-bottom:0pt;"><span
style="font-size:15px;font-family:Arial;color:#000000;background-color:transparent;font-weight:normal;font-style:normal;font-variant:normal;text-decoration:none;vertical-align:baseline;">&nbsp;&nbsp;&nbsp;



              &lt;/ph:LoginHandler&gt;</span></p>
          <br>
          <span
style="font-size:15px;font-family:Arial;color:#000000;background-color:transparent;font-weight:normal;font-style:normal;font-variant:normal;text-decoration:none;vertical-align:baseline;"></span>I
          then try and login at the idp/login.jsp page with well-known
          credentials. I get the error below.<br>
          <h3>ERROR</h3>
          <p> An error occurred while processing your request. Please
            contact your helpdesk or user ID office for assistance. </p>
          <p> <strong>Error Message: Invalid IdP URL (HTTP 404)</strong>
          </p>
          <br>
          Also, I notice that the login.jsp code "Log in to
          &lt;idpui:serviceName/&gt;"<br>
          <br>
          renders as "Log in to Unspecified Service Provider". I guess
          this is telling that my config for the ldap provider is not
          being read for some reason.<br>
          <br>
          I have done no customization of the login.jsp page beyond
          changing the logo. <br>
          What could be wrong and how can I debug this better.<br>
          <br>
          TIA for your kind help.<br>
          <br>
        </blockquote>
        <br>
      </blockquote>
    </blockquote>
    <br>
    <pre class="moz-signature" cols="72">-- 
Regards,
Farrukh Najmi

Web: <a class="moz-txt-link-freetext" href="http://www.wellfleetsoftware.com">http://www.wellfleetsoftware.com</a>

</pre>
  </body>
</html>