WIF ID3242: маркер безопасности не может быть аутентифицирован или авторизован

Пытаюсь подключиться к моей службе RP WCF, используя активный WIF, и получаю эту ошибку. Я включил трассировку WIF, и это дает:

Microsoft.IdentityModel.Tokens.FailedAuthenticationFaultException, Microsoft.IdentityModel, Version=3.5.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35 ID3242: маркер безопасности не может быть аутентифицирован или авторизован.

Я googled/SO'ed это и сделал многие вещи, рекомендованные здесь. Я также установил для режима AudienceUris значение false. Вот моя конфигурация:

<microsoft.identityModel>
<service name="TestService">

  <audienceUris mode="Never">
    <add value="https://localhost:9080/XdsService/XDSRegistry" />
  </audienceUris>                    

  <!-- For Security Assertion Markup Language (SAML) and X.509 token authentication, you must implement an IssuerNameRegistry -->
  <issuerNameRegistry type="Microsoft.IHE.XDS.Common.Federated.CustomIssuerNameRegistry, Microsoft.IHE.XDS.Common, Version=1.0.0.0, Culture=neutral, PublicKeyToken=null" />

  <claimsAuthorizationManager type="Microsoft.IHE.XDS.Common.Federated.CustomClaimsAuthorizationManager, Microsoft.IHE.XDS.Common, Version=1.0.0.0, Culture=neutral, PublicKeyToken=null" />

</service>

I've even created my own ClaimsAuthorizationManager and IssuerNameRegistry to debug this...


person RailRhoad    schedule 09.12.2011    source источник
comment
Выполняемое действие: docs.oasis-open.org /ws-sx/ws-trust/200512/RST/SCT   -  person RailRhoad    schedule 10.12.2011
comment
Вы проверили это: webservices20.blogspot.com/2010 /02/   -  person GTG    schedule 16.12.2011
comment
Не могли бы вы опубликовать часть конфигурации и кода на стороне клиента. Может быть полезно посмотреть, какой тип маркера безопасности вы передаете и как вы его передаете.   -  person Mike Goodwin    schedule 18.12.2011