<div dir="ltr">Thanks Alan, David, Scott and Tom<div><br></div><div>Most probably I found the problem (but not sure). My IDP is not signed but my SP is signed <b>(AuthnRequestsSigned="true" )</b>. As a result my idp was unable to process my SP.</div><div>With unsigned metadata of my SP, I can successfully start unsolicited SSO.</div><div><br></div><div><font color="#9900ff">Can you please clear my bellow doubt ? </font></div><div><font color="#9900ff"><br></font></div><div><font color="#9900ff">1) If SP metadata is signed and IDP metadata is not signed, then unsolicited SSO will not work.</font></div><div><font color="#9900ff">2) If SP metadata is signed and IDP metadata is not signed, then SP initiated SSO will work.</font></div><div><font color="#9900ff">3)If SP metadata is signed and IDP metadata is also signed, then unsolicited SSO will work.</font></div><div><font color="#9900ff"><br></font></div><div><font color="#9900ff">Please clear points. </font></div><div><br></div><div><br></div><div><br></div><div>Another question is, after successful login (unsolicited SSO) I got only uid as my return attribute list. </div><div><br></div><div>here is my configuration :</div><div><br></div><div><font color="#0000ff">1) ldap.properties </font></div><div><font color="#0000ff"><br></font></div><div><font color="#0000ff"> #idp.attribute.resolver.LDAP.trustCertificates = %{idp.authn.LDAP.trustCertificates}</font></div><div><font color="#0000ff"> idp.attribute.resolver.LDAP.searchFilter = (uid=$resolutionContext.principal)</font></div><div><font color="#0000ff"> #idp.attribute.resolver.LDAP.searchFilter = (uid='snahasish')</font></div><div><font color="#0000ff"> idp.attribute.resolver.LDAP.returnAttributes = ou,uid,mail</font></div><div><font color="#0000ff"><br></font></div><div><font color="#0000ff"><br></font></div><div><font color="#0000ff">2) attribute-filter.xml</font></div><div><font color="#0000ff"><br></font></div><div><div><font color="#0000ff"> <AttributeFilterPolicy id="example1"></font></div><div><font color="#0000ff"> <PolicyRequirementRule xsi:type="Requester" value="SP entity ID" /></font></div><div><font color="#0000ff"><br></font></div><div><font color="#0000ff"> <AttributeRule attributeID="eduPersonPrincipalName"></font></div><div><font color="#0000ff"> <PermitValueRule xsi:type="ANY" /></font></div><div><font color="#0000ff"> </AttributeRule></font></div><div><font color="#0000ff"><br></font></div><div><font color="#0000ff"> <AttributeRule attributeID="uid"></font></div><div><font color="#0000ff"> <PermitValueRule xsi:type="ANY" /></font></div><div><font color="#0000ff"> </AttributeRule></font></div><div><font color="#0000ff"><br></font></div><div><font color="#0000ff"> <AttributeRule attributeID="ou"></font></div><div><font color="#0000ff"> <PermitValueRule xsi:type="ANY" /></font></div><div><font color="#0000ff"> </AttributeRule></font></div><div><font color="#0000ff"><br></font></div><div><font color="#0000ff"> <AttributeRule attributeID="mail"></font></div><div><font color="#0000ff"> <PermitValueRule xsi:type="ANY" /></font></div><div><font color="#0000ff"> </AttributeRule></font></div><div><font color="#0000ff"><br></font></div><div><font color="#0000ff"> </AttributeFilterPolicy></font></div></div><div><font color="#0000ff"><br></font></div><div><font color="#0000ff">3) attribute-resolver-ldap.xml</font></div><div><font color="#0000ff"><br></font></div><div><div><font color="#0000ff"> <AttributeDefinition id="uid" xsi:type="Simple" sourceAttributeID="uid"></font></div><div><font color="#0000ff"> <Dependency ref="myLDAP" /></font></div><div><font color="#0000ff"> <AttributeEncoder xsi:type="SAML1String" name="urn:mace:dir:attribute-def:uid" encodeType="false" /></font></div><div><font color="#0000ff"> <AttributeEncoder xsi:type="SAML2String" name="urn:oid:0.9.2342.19200300.100.1.1" friendlyName="uid" encodeType="false" /></font></div><div><font color="#0000ff"> </AttributeDefinition></font></div><div><font color="#0000ff"> <AttributeDefinition xsi:type="Simple" id="organizationalUnit" sourceAttributeID="ou"></font></div><div><font color="#0000ff"> <Dependency ref="myLDAP" /></font></div><div><font color="#0000ff"> <AttributeEncoder xsi:type="SAML1String" name="urn:mace:dir:attribute-def:ou" encodeType="false" /></font></div><div><font color="#0000ff"> <AttributeEncoder xsi:type="SAML2String" name="urn:oid:2.5.4.11" friendlyName="ou" encodeType="false" /></font></div><div><font color="#0000ff"> </AttributeDefinition></font></div><div><font color="#0000ff"> <AttributeDefinition id="mail" xsi:type="Simple" sourceAttributeID="mail"></font></div><div><font color="#0000ff"> <Dependency ref="myLDAP" /></font></div><div><font color="#0000ff"> <AttributeEncoder xsi:type="SAML1String" name="urn:mace:dir:attribute-def:mail" encodeType="false" /></font></div><div><font color="#0000ff"> <AttributeEncoder xsi:type="SAML2String" name="urn:oid:0.9.2342.19200300.100.1.3" friendlyName="mail" encodeType="false" /></font></div><div><font color="#0000ff"> </AttributeDefinition></font></div></div><div><br></div><div>Is their any other configuration which I am missing. My aim to return all value which I mentioned in <span style="color:rgb(0,0,255)">idp.attribute.resolver.LDAP.returnAttributes key.</span></div><div><span style="color:rgb(0,0,255)"><br></span></div><div><span style="color:rgb(0,0,255)">Please help....</span></div><div><br></div></div><div class="gmail_extra"><br><div class="gmail_quote">On Wed, Nov 22, 2017 at 6:31 PM, Alan Buxey <span dir="ltr"><<a href="mailto:alan.buxey@myunidays.com" target="_blank">alan.buxey@myunidays.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">better. now check the mailing list for that error and what the usual causes of it are (is your IdP configured to allow unverified RPs etc?) - <div>your error logs will also reveal info</div><span class="HOEnZb"><font color="#888888"><div><br></div><div>alan</div></font></span></div>
<br>--<br>
For Consortium Member technical support, see <a href="https://wiki.shibboleth.net/confluence/x/coFAAg" rel="noreferrer" target="_blank">https://wiki.shibboleth.net/<wbr>confluence/x/coFAAg</a><br>
To unsubscribe from this list send an email to <a href="mailto:users-unsubscribe@shibboleth.net">users-unsubscribe@shibboleth.<wbr>net</a><br></blockquote></div><br><br clear="all"><div><br></div>-- <br><div class="gmail_signature" data-smartmail="gmail_signature"><div dir="ltr"><div>Snahasish Ghosh<br><br></div></div></div>
</div>