L'importation des métadonnées IdP SAML échoue avec le message d'erreur « Échec de l'analyse des métadonnées IdP » en raison d' un certificat IdP expiré

L'importation des métadonnées IdP SAML échoue avec le message d'erreur « Échec de l'analyse des métadonnées IdP » en raison d' un certificat IdP expiré

23893
Created On 10/25/22 18:09 PM - Last Modified 01/07/25 18:08 PM


Symptom


  • Le téléchargement du fichier XML de métadonnées IDP a échoué lors de la configuration du profil du serveur IDP SAML sur le pare-feu Palo Alto Networks et Panorama
Interface utilisateur graphique : Appareil > Profils de serveur > Fournisseur d'identité SAML > Importer > Métadonnées du fournisseur d'identité
SAML identify provider server profile import


Environment




Cause


Expired SAML Certificate (seen in moins mp-log configd.log)
Error:  insert_cert_by_path(pan_ops_common_auth.c:1102): Certificate is expired  
Error:  insert_idp_metadata_by_path_or_content(pan_ops_common_auth.c:2070): Import of certificate failed.


Resolution


  1. Renouvelez le certificat SAML et retéléchargez le XML de métadonnées de la Fédération auprès du fournisseur.
  2. Utilisez l’étape 2-2 de Configurer l’authentification SAML .
  3. Limitez le nom du profil à moins ou égal à 31 caractères.
Exemple d'utilisation d'Azure en tant que fournisseur IDP
2022-10-25 13_42_57-2022-10-25 10_14_22-Certificat de signature SAML - Microsoft Azure.png ?- Photos.png


Additional Information


Erreur d'importation de certificat - Échec de l'analyse des métadonnées IDP (en raison du fait que le nom du profil comporte plus de 31 caractères)

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kEk1CAE&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language