Authentication 使用OKTA设置SP启动的登录

Authentication 使用OKTA设置SP启动的登录,authentication,single-sign-on,saml-2.0,okta,bad-request,Authentication,Single Sign On,Saml 2.0,Okta,Bad Request,我正在尝试使用我的Windows应用程序(SP)使用SP启动的OKTA登录(IdP)设置SAML,但在IdP验证我的凭据后,我收到400个错误的SAML请求。我没有重定向回应用程序URL(SP),而是收到一个400个错误的SAML请求 我的SP URL- 我的SAML ACS URL- 在SP端,我已将Idp连接器URL和证书密钥(无尾随空格)添加到web.config 在OKTA配置中,我在所有4个部分中添加了SAML ACS url 1) 单一登录URL 2) 收件人URL 3) 目标URL

我正在尝试使用我的Windows应用程序(SP)使用SP启动的OKTA登录(IdP)设置SAML,但在IdP验证我的凭据后,我收到400个错误的SAML请求。我没有重定向回应用程序URL(SP),而是收到一个400个错误的SAML请求

我的SP URL-

我的SAML ACS URL-

在SP端,我已将Idp连接器URL和证书密钥(无尾随空格)添加到web.config

在OKTA配置中,我在所有4个部分中添加了SAML ACS url 1) 单一登录URL 2) 收件人URL 3) 目标URL 4) 访问群体URI(SP实体ID)

名称ID格式为-未指定。 我在配置页面上看不到“压缩”菜单。其余的高级设置将保留其默认值

我也尝试过使用默认的中继状态部分,但没有用

我点击了SP->重定向到OKTA页面->输入凭证->400错误SAML请求

点击主页按钮->点击应用程序小鸡->成功登录应用程序(这是Idp启动的),工作正常

我尝试了OKTA论坛上的所有链接和建议,但无法通过这400个糟糕的SAML请求。OKTA配置中是否存在设置不正确的情况

任何帮助都将不胜感激:)

谢谢,“单一登录URL”应该是SAML ACS URL

访问群体URI必须是SP的实体ID,通常不是ACS URL

据我所知,收件人URL对SP启动的流没有影响,但我找不到任何关于它的文档