ADFS meckert die Umleitungs-ID an
Hallo zusammen,
ich konfiguriere gerade Zammad mit Oauth2-Authentifizierung.
Oauth soll sich an dem ADFS melden.
Dies funktioniert auch.
Jedoch meldet dieser, dass die Umleitungs-URI falsch wäre.
Eingetragen ist https://<Servername>/auth/oauth2/callback
Zurückgegeben von Zammad wird aber https://<Servername>/auth/oauth2/callback?code=XXXXXXX
Kennt jemand eine Möglichkeit, dass der ADFS die URI trotzdem akzeptiert?
Grüße Stephan
ich konfiguriere gerade Zammad mit Oauth2-Authentifizierung.
Oauth soll sich an dem ADFS melden.
Dies funktioniert auch.
Jedoch meldet dieser, dass die Umleitungs-URI falsch wäre.
Eingetragen ist https://<Servername>/auth/oauth2/callback
Zurückgegeben von Zammad wird aber https://<Servername>/auth/oauth2/callback?code=XXXXXXX
Kennt jemand eine Möglichkeit, dass der ADFS die URI trotzdem akzeptiert?
Grüße Stephan
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 382517
Url: https://administrator.de/contentid/382517
Ausgedruckt am: 20.11.2024 um 01:11 Uhr
14 Kommentare
Neuester Kommentar
Moin Stephan,
bei GitHub habe ich eine Referenzkonfiguration für ADFS bzw. Zammad gefunden. Bitte deine Einstellungen einmal gegenprüfen.
Gruß,
Dani
bei GitHub habe ich eine Referenzkonfiguration für ADFS bzw. Zammad gefunden. Bitte deine Einstellungen einmal gegenprüfen.
Gruß,
Dani
Hi,
und was sagt das Log bei Zammad , poste mal den Part mit der Authentifizierung.
und das mal beachtet ....
https://github.com/zammad/zammad/issues/825
https://github.com/zammad/zammad/issues/775
und was sagt das Log bei Zammad , poste mal den Part mit der Authentifizierung.
und das mal beachtet ....
https://github.com/zammad/zammad/issues/825
https://github.com/zammad/zammad/issues/775
Moin,
Gruß,
Dani
Ich habe eine Kyrilische Seite gefunden in der erklärt wird, dass der ADFS wohl nur 400 Zeichen verarbeiten kann?
Die Aussage bezieht sich primär auf ADFS 3.0 (Windows Server 2012R2). Die 400 Zeichen beziehen sich auf die URL. Sprich ist diese länger, gibt es ein Problem. Aus dem Log werde ich leider nicht wirklich schlau, da ich mich mit Rails noch nie auseinandergesetzt habe.
Liest sich für mich, als wären die eingegeben Credentials nicht richtig. nach der bin ich vorgegangen,
Hast du ADFS unter Windows Server 2012R2 oder Windows Server 2016 installiert? Denn in dem von mir verlinkten Issue geht es um ADFS unter Windows Server 2016. Unabhängig davon hat der Nutzer dort Probleme mit seinem SSL-Zertfikat.Gruß,
Dani
Guten Abend,
konnte von euch schon jemand eine Lösung zu diesem Thema finden? Ich hänge auch exakt an dieser Stelle Habe in div. Foren noch Kommentare gefunden, dass es evtl durch einen downgrade der omniauth Komponente eine Lösung geben soll, hat bei mir aber auch nichts gebracht. Gerade 4 Stunden Zeit dran verbracht.
Immer dieser Fehler:
[2018-09-20T00:17:14.446879 #450] INFO -- : Started GET "/auth/failure?message=invalid_credentials&origin=https%3A%2F%2Fsupport.*.de%2F&strategy=oau th2" for *.*.*.* at 2018-09-20 00:17:14 +0200
I, [2018-09-20T00:17:14.453341 #450] INFO -- : Processing by SessionsController#failure_omniauth as HTML
I, [2018-09-20T00:17:14.453447 #450] INFO -- : Parameters: {"message"=>"invalid_credentials", "origin"=>"https://*.*.*/", "strategy"=>"oauth2" }
E, [2018-09-20T00:17:14.453968 #450] ERROR -- : Message from oauth2: invalid_credentials (Exceptions::UnprocessableEntity)
/opt/zammad/app/controllers/sessions_controller.rb:169:in `failure_omniauth'
Es scheint grundsätzlich nicht am Authentication Provider zu liegen, sondern eher ein Problem von Zammad zu sein. Ich werde morgen testweise einen anderen Authentication Provider aufsetzen.
Verzweifelung macht sich langsam breit
konnte von euch schon jemand eine Lösung zu diesem Thema finden? Ich hänge auch exakt an dieser Stelle Habe in div. Foren noch Kommentare gefunden, dass es evtl durch einen downgrade der omniauth Komponente eine Lösung geben soll, hat bei mir aber auch nichts gebracht. Gerade 4 Stunden Zeit dran verbracht.
Immer dieser Fehler:
[2018-09-20T00:17:14.446879 #450] INFO -- : Started GET "/auth/failure?message=invalid_credentials&origin=https%3A%2F%2Fsupport.*.de%2F&strategy=oau th2" for *.*.*.* at 2018-09-20 00:17:14 +0200
I, [2018-09-20T00:17:14.453341 #450] INFO -- : Processing by SessionsController#failure_omniauth as HTML
I, [2018-09-20T00:17:14.453447 #450] INFO -- : Parameters: {"message"=>"invalid_credentials", "origin"=>"https://*.*.*/", "strategy"=>"oauth2" }
E, [2018-09-20T00:17:14.453968 #450] ERROR -- : Message from oauth2: invalid_credentials (Exceptions::UnprocessableEntity)
/opt/zammad/app/controllers/sessions_controller.rb:169:in `failure_omniauth'
Es scheint grundsätzlich nicht am Authentication Provider zu liegen, sondern eher ein Problem von Zammad zu sein. Ich werde morgen testweise einen anderen Authentication Provider aufsetzen.
Verzweifelung macht sich langsam breit