如何更新 SAML WSO2 Identity Server

How renew SAML WSO2 Identity Server

我有一个 WSO2 Identity Server (v5.1.0) 作为一组应用程序的 SSO。最近,当我尝试登录并重定向到应用程序时,出现错误 "SAML assertion expired".

这是我的服务提供商:

您的应用程序必须验证 WSO2 发送给您的应用程序的 SAML 响应的以下参数。

                      NotBefore="2020-03-31T11:35:58.017Z"
                      NotOnOrAfter="2020-03-31T11:40:58.015Z"

请检查您的应用服务器时间是否与身份服务器时间不同步。 (无需居住在同一时区)

要查看发送的 SAML 响应中提到的时间戳是什么,您可以检查浏览器的网络跟踪器,如下所示。

  1. 检查 POST 请求到达您的应用程序的断言消费者 URL。
  2. Decode 有效负载主体的 SAMLResponse 参数并检查上述值。