Erreur d’importation de certificat - Impossible d’analyser les IDP métadonnées

Erreur d’importation de certificat - Impossible d’analyser les IDP métadonnées

40146
Created On 08/08/22 14:12 PM - Last Modified 10/27/23 21:35 PM


Symptom


Lorsque vous essayez d’importer un SAML fichier de métadonnées (Étape 2), le message d’erreur « Impossible de prase IDP Metadata » s’affiche.

SAML IDP.png (en)

 


Environment


  • Pare-feu Palo Alto et Panorama.
  • Prise en charge PAN-OS / Version du plugin: Toute
  • Déploiement : Nouveau
  • Importation de certificat
  • SAML IDP


Resolution


Connectez-vous en tant qu’administrateur complet [compte uperuser s] et suivez les étapes ci-dessous.
  1. Exportez le fichier de métadonnées du vers un point de IDP terminaison auquel le SAML firewall peut accéder. Consultez la IDP documentation pour savoir comment exporter le fichier.
  2. Sur le Firewall, accédez à GUI: Device > Server Profiles > SAML Identity Provider.
  3. Cliquez sur le bouton Importer en bas de l’onglet et sélectionnez le fichier de métadonnées pour réimporter le certificat à partir du IDPfichier . Cliquez sur « OK »
Réimportation des métadonnées
  1. Accédez à : Device > Authentication Profile (Profil d’authentification de l’appareil), recherchez les profils à GUIl’aide de l’ancien fournisseur d’identité et remplacez l’ancien SAML nom de profil par le nouveau nom de profil (dans cet exemple Profile1).
  2. Si l’authentification échoue toujours en raison d’erreurs de certificat après avoir suivi les étapes ci-dessus, générez de nouveaux certificats sur le , rendez-les actifs sur le IDPIDP. Consultez la documentation pour la IDP même chose.
  3. Une fois les nouveaux certificats générés, suivez à nouveau les étapes 1 à 4.
  4. Si toutes les étapes ci-dessus échouent, ouvrez un dossier de support.


Additional Information


Note: Le message d’erreur s’affiche également si le nom du profil est défini sur 32 caractères. Limitez le nom du profil à moins de 31 caractères.

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000wlFiCAI&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language