Bug #4
closedSertifikaattien luonti ei onnistu
100%
Description
TY:n systeemeissä on jokin ongelma kun Grid sertifikaatin luonti ei onnistu Digicertin sivuilla. Heti autentikoinnin jälkeen tulee SAML error. ATK-keskus tutkii asiaa.
Updated by Timo Eronen almost 9 years ago
TY:n ongelmat lienevät korjattu, mutta ilmeisesti Digicertin sivuilla on jotain lisäongelmia koska sertifikaatin luonti ei vieläkään onnistu.
Updated by Timo Eronen almost 9 years ago
No vanha vika on tullut takaisin. Nyt siis vika on jälleen täällä päässä, jotain attribuutteja puuttuu:
Hi Timo,
The SAML assertion that we received when you most recently tried to log in did not include all the required attributes. Currently your NREN has specified the following attribute mapping:
Common Name = urn:oid:2.5.4.3
Email = urn:oid:0.9.2342.19200300.100.1.3
Organization = urn:oid:1.3.6.1.4.1.25178.1.2.9
Person ID = urn:oid:1.3.6.1.4.1.5923.1.1.1.6
However, this is the information that was sent in the SAML assertion:
"urn:oid:0.9.2342.19200300.100.1.3": "timo.eronen@utu.fi",
"urn:oid:2.16.840.1.113730.3.1.241": "Timo",
"urn:oid:1.3.6.1.4.1.5923.1.1.1.6": "tke@utu.fi",
"urn:oid:1.3.6.1.4.1.25178.1.2.9": "utu.fi",
Although the Organization and Person ID are present, the common name and email are not sent in the required fields. There is not much you can do about that as an end-user, so you'll need to work with your SAML administrators to ensure that the SAML assertion has all the required attributes.
Ken Martin
Support Manager, DigiCert, Inc
Updated by Timo Eronen almost 9 years ago
- Status changed from New to In Progress
- Assignee set to Cluster Admin
Updated by Timo Eronen almost 9 years ago
Tämä sertifikaatti homma ei etene. Nyt sertifikaatin saa luotua, mutta sillä ei pääse gocdb:n sivuille rekisteröityneenä käyttäjänä.
Siis kun menee esim. sivulle
https://goc.egi.eu/portal/index.php?Page_Type=Site&id=90
Niin vasemmassa laidassa "User Status" on "Unregistered user".
UTU:n klusterit ovat näkyvissä, mutta muualla kaikissa kentissä on "PROTECTED - Auth Required" tai vastaavaa.
Jos yrittää "Retrieve Old Account" niin pitäisi ilmeisesti tietää "Old Account ID".
Updated by Timo Eronen almost 9 years ago
- Status changed from In Progress to Resolved
Vanhan accountin saa käyttöön uudella sertifikaatilla näköjään kun menee uudella sertifikaatilla ja valitsee:
"Retrieve An Account" vasemmasta reunasta. Uudessa sertifikaatissa on 'O=Turun yliopisto' ja vanhassa oli 'O=University of Turku'.
Kohtaan jossa kysytään vanhaa sertifikaattia kopioi tuon uuden ja vaihtaa 'O=University of Turku' niin accountin saa linkitettyä
uuteen sertifikaattiin.
Siis 'Old account ID' kohtaan laitetaan esim. '/DC=org/DC=terena/DC=tcs/C=FI/O=University of Turku/CN=Timo Eronen tke@utu.fi'
Varmennuspyyntö tulee sitten sähköpostiin.
Updated by Timo Eronen almost 9 years ago
Varmenteiden tilaus toimii nyt, kun SSO välittää oikeat attribuutit ja poistin käytöstä kaikkia käyttäjiä koskeneet IP-osoiterajoitukset.
--
Tuukka Vainio
Turun yliopisto, IT-palvelut
Updated by Timo Eronen about 8 years ago
- Status changed from Resolved to Closed
- % Done changed from 0 to 100