2013-09-25 59 views
0


当向客户端发出SAML令牌时,我们有时钟歪斜问题。与请求客户端相比,SSO服务器提前。Saml令牌时钟歪斜问题

时间从我的客户 -bash-4.1 $日期--utc
周三9月25日9时11分58秒UTC 2013从SSO服务器

时间: SH-3.2#日期 - -utc
周三9月25日14点34分43秒UTC 2013

以下是错误日志

 The time now Wed Sep 25 14:25:01 UTC 2013 does not fall in the request lifetime interval extended with clock tolerance of 600000 ms: 
[ Wed Sep 25 08:53:21 UTC 2013; Wed Sep 25 09:23:21 UTC 2013). This might be due to a clock skew problem. 

我们如何解决这个问题?

+0

您使用的是什么STS? – nzpcmad

+0

我们不使用任何开源/免费的STS。我相信我们有一个自定义的STS。 – flowerpot

回答

2

我会建议尝试同步服务器的时间。如果您将STS配置为容忍更大的倾斜,您​​将抵消该控制的目的。

+0

我尝试重置我的客户端的时间,并重新尝试获取saml令牌并成功。但每一次,我的机器重新启动,日期被自动挑选。有没有办法重新设定日期? 如果你有更好的解决方案,让我知道 – flowerpot

+0

看看时间与NTP同步 –