Hilfe bei der SAML-Integration – Neue Benutzer werden nicht erstellt

Hallo!

Ich versuche, Keycloak Single Sign-On mit Discourse zu integrieren. Ich verwende einen SAML-Client. Der Ablauf ist folgender:

  1. Der Benutzer geht zur Discourse-Webseite. (Discourse-Version: 2.7.0)
  2. Der Benutzer klickt auf die Schaltfläche „Anmelden“.
  3. Der Benutzer wählt SAML aus.
  4. Der Benutzer wird zur Keycloak-Instanz zur Authentifizierung weitergeleitet.
  5. Keycloak leitet den Benutzer zurück zur Discourse-Webseite weiter.
  6. Der Benutzer wird nicht erstellt. Es erscheint der Fehler: „Entschuldigung, es ist ein Fehler bei der Autorisierung Ihres Kontos aufgetreten. Bitte versuchen Sie es erneut.“

In den Discourse-Logs wird folgender Fehler angezeigt:

(saml) Authentifizierungsfehler! invalid_ticket: OneLogin::RubySaml::ValidationError, Fingerabdruck stimmt nicht überein

(

Haben Sie einen Tipp oder Rat? Vielen Dank für Ihre Zeit.

Sie können im SAML-Plugin nach „Fingerprint mismatch

1 „Gefällt mir“