Erreur d’importation de certificat - Impossible d’analyser les IDP métadonnées
40146
Created On 08/08/22 14:12 PM - Last Modified 10/27/23 21:35 PM
Symptom
Lorsque vous essayez d’importer un SAML fichier de métadonnées (Étape 2), le message d’erreur « Impossible de prase IDP Metadata » s’affiche.
Environment
- Pare-feu Palo Alto et Panorama.
- Prise en charge PAN-OS / Version du plugin: Toute
- Déploiement : Nouveau
- Importation de certificat
- SAML IDP
Resolution
Connectez-vous en tant qu’administrateur complet [compte uperuser s] et suivez les étapes ci-dessous.
- Exportez le fichier de métadonnées du vers un point de IDP terminaison auquel le SAML firewall peut accéder. Consultez la IDP documentation pour savoir comment exporter le fichier.
- Sur le Firewall, accédez à GUI: Device > Server Profiles > SAML Identity Provider.
- Cliquez sur le bouton Importer en bas de l’onglet et sélectionnez le fichier de métadonnées pour réimporter le certificat à partir du IDPfichier . Cliquez sur « OK »
- Accédez à : Device > Authentication Profile (Profil d’authentification de l’appareil), recherchez les profils à GUIl’aide de l’ancien fournisseur d’identité et remplacez l’ancien SAML nom de profil par le nouveau nom de profil (dans cet exemple Profile1).
- Si l’authentification échoue toujours en raison d’erreurs de certificat après avoir suivi les étapes ci-dessus, générez de nouveaux certificats sur le , rendez-les actifs sur le IDPIDP. Consultez la documentation pour la IDP même chose.
- Une fois les nouveaux certificats générés, suivez à nouveau les étapes 1 à 4.
- Si toutes les étapes ci-dessus échouent, ouvrez un dossier de support.
Additional Information
Note: Le message d’erreur s’affiche également si le nom du profil est défini sur 32 caractères. Limitez le nom du profil à moins de 31 caractères.