Lepida: Impossibile stabilire l’autenticità

Buongiorno,
tutte le richieste fatte dal nostro SP verso Lepida ricevono questo errore:

Impossibile stabilire l’autenticità della richiesta di autenticazione / Formato richiesta non corretto

mentre le richieste verso tutti gli altri IDP funzionano correttamente.

Non sono l’unico ad avere questo problema, per favore potete verificare?
Se serve allego la richiesta SAML.

Grazie

Probabilmente è un problema del tuo SP in quanto su altri SP non si riscontrano problemi.
Prova a verificare (con un SAML tracer) le differenze fra la tua richiesta e quelle di un altro SP a caso.
Ma funzionava e poi ha smesso o non ha mai funzionato?

Grazie Andrea,
faccio un elenco di differenze tra il servizio di Federa (che è di Lepida) e il nostro servizio:

  1. In Federa è presente l’header “<?xml version="1.0" encoding="UTF-8"?>”;
  2. In Federa nella AuthnRequest è specificato AssertionConsumerServiceURL, mentre noi usiamo AssertionConsumerServiceIndex;
  3. in Federa è presente ProtocolBinding=“urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST” nella AuthnRequest anche se si tratta di un redirect;
  4. in Federa è presente ForceAuthn=“true” e IsPassive=“false” nella AuthnRequest
  5. Federa richiede un’autenticazione Comparison=“exact” di lievllo 2 o 3, noi una Comparison=“minimum” di livello 1
  6. In Federa viene specificato lo Scoping, nella nostra richiesta no.

Risciresti a darmi qualche suggerimento? Se è utile ti posso mandare la SAMLRequest in privato.

Grazie!

Buongiorno Sig. Mozzambani,

sono Alessio Tosi e seguo per Lepida Scpa le attività legate alla manutenzione software della piattaforma IdP Spid LepidaID.

Le chiederei cortesemente se mi può fornire un link di accesso al vostro SP e anche il link al file di metadata.

Grazie.

Cordiali saluti,
Alessio Tosi

1 Mi Piace

Ho inviato i link via messaggio privato.

Grazie

Grazie, vi facciamo sapere quanto prima.

Saluti
Alessio Tosi

Grazie, ho visto che ora funziona

ottimo.
Saluti,
Alessio Tosi

Salve, abbiamo lo stesso problema anche noi. Lepida è l’unico IDP che ci da questo problema, ovvero “Formato richiesta non corretto”.
Può gentilmente indicarmi dove la posso contattare?

Grazie.

Buongiorno,

se mi dà i riferimenti del servizio (link di accesso e link al file di metadata) faccio una verifica.

grazie,
Alessio Tosi

Buongiorno,
Anche io non riesco ad accedere con spid lepida credenziali errate

Buongiorno,
Io avevo un’identità lepida e sono migrata a spid ma non riesco a entrare in nessun sito ( fascicolo sanitario, scuole etc ). Mi dice che le credenziali sono errate.

Buongiorno, anche io non riesco ad accedere con SPID, mi viene mostrato erroneamente il messaggio “Le credenziali inserite non risultano corrette”

Salve Signor Alessio Tosi ho problemi con la App IO, non riesco a collegarmi tramite Lepida provider come posso risolvere?