Azure active directory 为什么AzureAD希望SAML IDP启动的工作流的estsrequest参数处于中继状态

Azure active directory 为什么AzureAD希望SAML IDP启动的工作流的estsrequest参数处于中继状态,azure-active-directory,saml-2.0,idp,symantec,Azure Active Directory,Saml 2.0,Idp,Symantec,我们使用Symantec VIP access manager中的通用模板创建了一个新的SAML连接器。我们已将Azure AD配置为此SAML连接器中具有IdP启动流的依赖方(服务提供商) 登录到Symantec IdP门户后,当用户尝试单击添加的Azure AD应用程序连接器时,它会将用户重定向到已配置的Azure AD断言消费者URL(SAML端点)。在导航页面上,它会显示错误消息“抱歉,但您登录时遇到问题。”。AADSTS901004:未找到预期参数estsrequest'

我们使用Symantec VIP access manager中的通用模板创建了一个新的SAML连接器。我们已将Azure AD配置为此SAML连接器中具有IdP启动流的依赖方(服务提供商)

登录到Symantec IdP门户后,当用户尝试单击添加的Azure AD应用程序连接器时,它会将用户重定向到已配置的Azure AD断言消费者URL(SAML端点)。在导航页面上,它会显示错误消息“抱歉,但您登录时遇到问题。”。AADSTS901004:未找到预期参数estsrequest'