Fehler beim Importieren von Zertifikaten: Fehler beim Analysieren IDP von Metadaten
40188
Created On 08/08/22 14:12 PM - Last Modified 10/27/23 21:35 PM
Symptom
Beim Versuch, die SAML Metadatendatei zu importieren (Schritt 2), wird die Fehlermeldung "Fehler beim Prasen IDP von Metadaten" angezeigt.
Environment
- Palo Alto Firewalls und Panorama.
- Unterstützte PAN-OS / Plugin-Version: Beliebig
- Bereitstellung: Neu
- Zertifikatimport
- SAML IDP
Resolution
Melden Sie sich als Volladministrator an und führen Sie die folgenden Schritte aus.
- Exportieren Sie die SAML Metadatendatei von zu einem Endpunkt, auf den IDP Sie firewall zugreifen können. In der IDP Dokumentation erfahren Sie, wie Sie die Datei exportieren.
- Wechseln Sie GUIauf der Seite Firewallzu : Geräte- > Serverprofile > SAML Identitätsanbieter.
- Klicken Sie unten auf der Registerkarte auf die Schaltfläche Importieren und wählen Sie die Metadatendatei aus, um das Zertifikat erneut aus der Datei zu importieren.IDP Klicken Sie auf ""OK
- Gehen Sie zu GUI: Gerät > Authentifizierungsprofil, suchen Sie die Profile mit dem alten Identitätsanbieter, und ersetzen Sie den alten SAML Profilnamen durch den neuen Profilnamen (in diesem Beispiel Profil1).
- Wenn die Authentifizierung aufgrund von Zertifikatsfehlern immer noch fehlschlägt, nachdem Sie die obigen Schritte ausgeführt haben, generieren Sie neue Zertifikate auf der IDP.IDP Konsultieren Sie dazu die IDP Dokumentation.
- Nachdem neue Zertifikate generiert wurden, führen Sie die Schritte 1 bis 4 erneut aus.
- Wenn alle oben genannten Schritte fehlschlagen, öffnen Sie einen Support-Fall.
Additional Information
Anmerkung: Die Fehlermeldung wird auch angezeigt, wenn der Profilname auf 32 Zeichen festgelegt ist. Beschränken Sie den Profilnamen auf höchstens 31 Zeichen.