<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:x="urn:schemas-microsoft-com:office:excel" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=us-ascii">
<meta name="Generator" content="Microsoft Word 14 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
span.EmailStyle17
        {mso-style-type:personal-compose;
        font-family:"Calibri","sans-serif";
        color:windowtext;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-family:"Calibri","sans-serif";}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang="EN-US" link="blue" vlink="purple">
<div class="WordSection1">
<p class="MsoNormal">Good day,<o:p></o:p></p>
<p class="MsoNormal"><o:p>&nbsp;</o:p></p>
<p class="MsoNormal">We had some users experiencing some authentication issues last Wednesday evening between &nbsp;7pm to 9pm on our IDP. &nbsp;When this was happening some users were not able to login and would receive &#8220;Authentication Failed&#8221; on our IDP login page
 while trying to access some of our SP&#8217;s. <o:p></o:p></p>
<p class="MsoNormal"><o:p>&nbsp;</o:p></p>
<p class="MsoNormal">Here is an example log of one of those users:<o:p></o:p></p>
<p class="MsoNormal"><o:p>&nbsp;</o:p></p>
<p class="MsoNormal">19:21:28.043 - INFO [edu.vt.middleware.ldap.Authenticator:301] - Authentication failed for user: CN=student1,OU=Students,OU=Accounts,DC=ldap,DC=local<o:p></o:p></p>
<p class="MsoNormal">19:21:28.043 - DEBUG [edu.vt.middleware.ldap.Authenticator:198] - Authentication failed for user: CN=student1,OU=Students,OU=Accounts,DC=ldap,DC=local<o:p></o:p></p>
<p class="MsoNormal">19:21:28.047 - DEBUG [edu.internet2.middleware.shibboleth.idp.authn.provider.UsernamePasswordLoginServlet:192] - User authentication for [student1] failed<o:p></o:p></p>
<p class="MsoNormal">19:21:28.048 - DEBUG [edu.internet2.middleware.shibboleth.idp.authn.provider.UsernamePasswordLoginServlet:142] - Redirecting to login page /login.jsp<o:p></o:p></p>
<p class="MsoNormal">19:21:24.938 - DEBUG [edu.internet2.middleware.shibboleth.idp.authn.provider.UsernamePasswordLoginServlet:163] - Attempting to authenticate user student1<o:p></o:p></p>
<p class="MsoNormal">19:21:24.938 - DEBUG [edu.vt.middleware.ldap.LdapProperties:299] - edu.vt.middleware.ldap.auth.userField = uid<o:p></o:p></p>
<p class="MsoNormal">19:21:24.939 - DEBUG [edu.vt.middleware.ldap.LdapProperties:299] - edu.vt.middleware.ldap.auth.subtreeSearch = true<o:p></o:p></p>
<p class="MsoNormal">19:21:24.939 - DEBUG [edu.vt.middleware.ldap.Authenticator:143] - Looking up DN from userfield and base<o:p></o:p></p>
<p class="MsoNormal">19:21:24.939 - DEBUG [edu.vt.middleware.ldap.Ldap:549] - Search with the following parameters:<o:p></o:p></p>
<p class="MsoNormal">19:21:24.939 - DEBUG [edu.vt.middleware.ldap.Ldap:550] -&nbsp;&nbsp; dn = OU=Accounts,DC=ldap,DC=local<o:p></o:p></p>
<p class="MsoNormal">19:21:24.940 - DEBUG [edu.vt.middleware.ldap.Ldap:551] -&nbsp;&nbsp; filter = (uid=student1)<o:p></o:p></p>
<p class="MsoNormal">19:21:24.940 - DEBUG [edu.vt.middleware.ldap.Ldap:552] -&nbsp;&nbsp; filterArgs =
<o:p></o:p></p>
<p class="MsoNormal">19:21:24.940 - DEBUG [edu.vt.middleware.ldap.Ldap:554] -&nbsp;&nbsp;&nbsp;&nbsp; none<o:p></o:p></p>
<p class="MsoNormal">19:21:24.941 - DEBUG [edu.vt.middleware.ldap.Ldap:558] -&nbsp;&nbsp; retAttrs =
<o:p></o:p></p>
<p class="MsoNormal">19:21:24.941 - DEBUG [edu.vt.middleware.ldap.Ldap:562] -&nbsp;&nbsp;&nbsp;&nbsp; []<o:p></o:p></p>
<p class="MsoNormal">19:21:24.941 - DEBUG [edu.vt.middleware.ldap.Ldap:1538] - Bind with the following parameters:<o:p></o:p></p>
<p class="MsoNormal">19:21:24.942 - DEBUG [edu.vt.middleware.ldap.Ldap:1539] -&nbsp;&nbsp; dn = shibbuser@ldap.local<o:p></o:p></p>
<p class="MsoNormal">19:21:24.942 - DEBUG [edu.vt.middleware.ldap.Ldap:1543] -&nbsp;&nbsp; credential = &lt;suppressed&gt;<o:p></o:p></p>
<p class="MsoNormal">19:21:28.038 - DEBUG [edu.vt.middleware.ldap.Ldap:1538] - Bind with the following parameters:<o:p></o:p></p>
<p class="MsoNormal">19:21:28.038 - DEBUG [edu.vt.middleware.ldap.Ldap:1539] -&nbsp;&nbsp; dn = CN=student1,OU=Students,OU=Accounts,DC=ldap,DC=local<o:p></o:p></p>
<p class="MsoNormal">19:21:28.038 - DEBUG [edu.vt.middleware.ldap.Ldap:1543] -&nbsp;&nbsp; credential = &lt;suppressed&gt;<o:p></o:p></p>
<p class="MsoNormal">19:21:28.043 - INFO [edu.vt.middleware.ldap.Authenticator:301] - Authentication failed for user: CN=student1,OU=Students,OU=Accounts,DC=ldap,DC=local<o:p></o:p></p>
<p class="MsoNormal">19:21:28.043 - DEBUG [edu.vt.middleware.ldap.Authenticator:198] - Authentication failed for user: CN=student1,OU=Students,OU=Accounts,DC=ldap,DC=local<o:p></o:p></p>
<p class="MsoNormal">19:21:28.047 - DEBUG [edu.internet2.middleware.shibboleth.idp.authn.provider.UsernamePasswordLoginServlet:192] - User authentication for [student1] failed<o:p></o:p></p>
<p class="MsoNormal">19:21:28.048 - DEBUG [edu.internet2.middleware.shibboleth.idp.authn.provider.UsernamePasswordLoginServlet:142] - Redirecting to login page /login.jsp<o:p></o:p></p>
<p class="MsoNormal">19:22:07.151 - DEBUG [edu.internet2.middleware.shibboleth.idp.authn.provider.UsernamePasswordLoginServlet:163] - Attempting to authenticate user student1<o:p></o:p></p>
<p class="MsoNormal">19:22:07.152 - DEBUG [edu.vt.middleware.ldap.LdapProperties:299] - edu.vt.middleware.ldap.auth.userField = uid<o:p></o:p></p>
<p class="MsoNormal">19:22:07.153 - DEBUG [edu.vt.middleware.ldap.LdapProperties:299] - edu.vt.middleware.ldap.auth.subtreeSearch = true<o:p></o:p></p>
<p class="MsoNormal">19:22:07.153 - DEBUG [edu.vt.middleware.ldap.Authenticator:143] - Looking up DN from userfield and base<o:p></o:p></p>
<p class="MsoNormal">19:22:07.153 - DEBUG [edu.vt.middleware.ldap.Ldap:549] - Search with the following parameters:<o:p></o:p></p>
<p class="MsoNormal">19:22:07.154 - DEBUG [edu.vt.middleware.ldap.Ldap:550] -&nbsp;&nbsp; dn = OU=Accounts,DC=ldap,DC=local<o:p></o:p></p>
<p class="MsoNormal">19:22:07.154 - DEBUG [edu.vt.middleware.ldap.Ldap:551] -&nbsp;&nbsp; filter = (uid=student1)<o:p></o:p></p>
<p class="MsoNormal">19:22:07.154 - DEBUG [edu.vt.middleware.ldap.Ldap:552] -&nbsp;&nbsp; filterArgs =
<o:p></o:p></p>
<p class="MsoNormal">19:22:07.154 - DEBUG [edu.vt.middleware.ldap.Ldap:554] -&nbsp;&nbsp;&nbsp;&nbsp; none<o:p></o:p></p>
<p class="MsoNormal">19:22:07.154 - DEBUG [edu.vt.middleware.ldap.Ldap:558] -&nbsp;&nbsp; retAttrs =
<o:p></o:p></p>
<p class="MsoNormal">19:22:07.155 - DEBUG [edu.vt.middleware.ldap.Ldap:562] -&nbsp;&nbsp;&nbsp;&nbsp; []<o:p></o:p></p>
<p class="MsoNormal">19:22:07.155 - DEBUG [edu.vt.middleware.ldap.Ldap:1538] - Bind with the following parameters:<o:p></o:p></p>
<p class="MsoNormal">19:22:07.155 - DEBUG [edu.vt.middleware.ldap.Ldap:1539] -&nbsp;&nbsp; dn = shibbuser@ldap.local<o:p></o:p></p>
<p class="MsoNormal">19:22:07.155 - DEBUG [edu.vt.middleware.ldap.Ldap:1543] -&nbsp;&nbsp; credential = &lt;suppressed&gt;<o:p></o:p></p>
<p class="MsoNormal">19:22:10.239 - DEBUG [edu.vt.middleware.ldap.Ldap:1538] - Bind with the following parameters:<o:p></o:p></p>
<p class="MsoNormal">19:22:10.239 - DEBUG [edu.vt.middleware.ldap.Ldap:1539] -&nbsp;&nbsp; dn = CN=student1,OU=Students,OU=Accounts,DC=ldap,DC=local<o:p></o:p></p>
<p class="MsoNormal">19:22:10.240 - DEBUG [edu.vt.middleware.ldap.Ldap:1543] -&nbsp;&nbsp; credential = &lt;suppressed&gt;<o:p></o:p></p>
<p class="MsoNormal">19:22:10.243 - INFO [edu.vt.middleware.ldap.Authenticator:301] - Authentication failed for user: CN=student1,OU=Students,OU=Accounts,DC=ldap,DC=local<o:p></o:p></p>
<p class="MsoNormal">19:22:10.244 - DEBUG [edu.vt.middleware.ldap.Authenticator:198] - Authentication failed for user: CN=student1,OU=Students,OU=Accounts,DC=ldap,DC=local<o:p></o:p></p>
<p class="MsoNormal">19:22:10.247 - DEBUG [edu.internet2.middleware.shibboleth.idp.authn.provider.UsernamePasswordLoginServlet:192] - User authentication for [student1] failed<o:p></o:p></p>
<p class="MsoNormal">19:22:10.248 - DEBUG [edu.internet2.middleware.shibboleth.idp.authn.provider.UsernamePasswordLoginServlet:142] - Redirecting to login page /login.jsp<o:p></o:p></p>
<p class="MsoNormal">19:22:40.209 - INFO [Shibboleth-Access:72] - 20150212T012240Z|172.2.x.x|idp.atmyu.edu:443|/profile/SAML2/Redirect/SSO|<o:p></o:p></p>
<p class="MsoNormal">19:22:40.210 - DEBUG [edu.internet2.middleware.shibboleth.idp.profile.IdPProfileHandlerManager:85] - shibboleth.HandlerManager: Looking up profile handler<o:p></o:p></p>
<p class="MsoNormal"><o:p>&nbsp;</o:p></p>
<p class="MsoNormal">We are running an older version of shibboleth 2.1.2, we are looking to upgrade sometime later this year<o:p></o:p></p>
<p class="MsoNormal">Things are working fine since and users are authenticating successfully but just want to get a second set of eyes.
<o:p></o:p></p>
<p class="MsoNormal"><o:p>&nbsp;</o:p></p>
<p class="MsoNormal">Thanks<o:p></o:p></p>
<p class="MsoNormal">Vince<o:p></o:p></p>
<p class="MsoNormal"><o:p>&nbsp;</o:p></p>
</div>
</body>
</html>