SAML2 SSO - EntityId中是否支持查询字符串参数URI

问题描述:

有没有人遇到任何尝试配置SSO Idp实例的问题,其中EntityId包含查询字符串参数例如SAML2 SSO - EntityId中是否支持查询字符串参数URI

https://idpserver.com/IdPServlet?idp_id=12345678 

只想检查EntityId字符串所需的特定格式是否存在任何已知问题。 我们遇到了一个错误(SP登录流程期间的Http错误504)尝试使用此格式的URI配置测试系统。当EntityId只是一串字符而不是一个完整的URI时,我们也遇到了类似的错误。 12345678

这只发生在AWS上运行IIS的UAT环境中。在开发模式下本地运行时,它工作正常。

我们的设置对来自IDP提供商(如Okta或ADFS)的其他SSO配置正常工作。

AFAIK规范中对EntityID的要求是它是绝对URI。但查询字符串应该没问题,因为这是URL的一部分,所有URL也是URI。