ما هي رموز خطأ SAML؟

لغة ترميز تأكيد الأمان

ما هي رموز أخطاء SAML؟

أين يمكنني العثور على قائمة بأرقام الأخطاء المتعلقة بالدخول الموحد إلى SAML؟

قائمة رموز أخطاء الدخول الموحد (SSO)


الحل:

راجع الجدول أدناه للاطلاع على أخطاء لغة ترميز تأكيد الأمان الشائعة (SAML):

رمز الخطأ وصف الأعراض السبب المحتمل القرار المقترح
1خطأ في بروتوكول الدخول الموحد (SSO)هذا استثناء عام للدخول الموحد (SSO)، يتم التفاف بعض استثناءات وقت التشغيل إلى رمز الخطأ هذاتحقق من الدعم الفني Webex
4تم العثور على شهادة No X.509 في النظاملم يقم مسؤول Webex بتكوين الشهادةتحقق من أداة إدارة Webex بحثا عن "إدارة شهادات المؤسسة" وقم
بتكوين الشهادة
5يتم دعم طلب POST فقطعندما يرسل نظام موفر الهوية تأكيدا إلى خدمة Webex ، يتم
قبول طريقة "البريد" فقط
تحقق من التتبع ، إذا كانت طريقة "الحصول على" ، فقم بتحديث تكوين موفر الهوية
7لا يسمح للمؤسسة باستخدام الدخول الموحد (SSO)لم يتم تمكين الدخول الموحد (SSO) لخدمة Webex، أو أن البروتوكول الذي تم تكوينه غير صحيحاتصل بالدعم الفني ل Webex للتحقق مما إذا كان الدخول الموحد (SSO) قيد التشغيل و/أو التحقق من أداة الإدارة إذا كان البروتوكول صحيحا
8شهادة X.509 غير صحيحة للتحقق من تأكيد SAMLقام مسؤول خدمة Webex بتكوين شهادة المؤسسة، ولكنها لا تتطابق مع الشهادة في نظام موفر الهويةارجع إلى قسم "تكوين نظام معرف العميل" للاطلاع على تعيين الشهادات بين مسؤول المؤسسة ونظام موفر الهوية
13تأكيد SAML غير صالحالشهادة صحيحة، ولكن التحقق من التأكيد يفشلتحقق من سلسلة التأكيد، إذا كانت كاملة. أخذ تتبع والتحقق من صحة حقول التأكيد
15انتهت صلاحية شهادة X.509انتهت صلاحية شهادة X.509تحقق من أداة الإدارة "إدارة شهادات المؤسسة" وقم بتحديث الشهادة
19انتهت صلاحية تأكيد SAMLانتهت صلاحية تأكيد SAML. يحدث عادة بسبب
عدم تطابق الوقت بين موفر الهوية وخدمة Webex
اتصل بالدعم الفني ل Webex
23توقيع رقمي غير صالحالتوقيع الرقمي في التأكيد غير صحيحخذ أثرا وتحقق من التأكيد ، التوقيع الرقمي مفقود أو غير صالح
24جهة إصدار غير موثوقةلا يتطابق رقم تعريف المصدر بين نظام موفر الهوية وخدمة Webexمقارنة معرف المصدر بين نظامين
25تنسيق معرف الاسم غير صحيحتنسيق معرف الاسم غير مطابق بين نظام موفر الهوية وخدمة Webexمقارنة تنسيق معرف الاسم بين نظامين
26غير قادر على إنشاء AuthnRequestقامت أداة إدارة Webex بالتحقق من authnRequst ، ولكنها فشلت في إنشاءعادة ما تكون مشكلة شهادة Webex ، تحقق من مسؤول المؤسسة "إدارة شهادات Webex"
28لا تتطابق InResponseTo مع معرف الطلبلا يتطابق "InResponseTo" في التأكيد مع الطلب ، وعادة ما يحدث بسبب ما يلي:
1. تم إعادة استخدام التأكيد ، أو تم مسح الصفحة ، وتم إرسال التأكيد
مرة أخرى 2. تم إرسال الطلب من خادم CAS 1 ، ولكن تم إرسال الاستجابة
مرة أخرى
إلى خادم CAS 2. ولا يشاركون DB
1. لا يمكن إعادة استخدام التأكيد.
2. تحقق من نظام موفر الهوية ، إذا كان "عنوان URL لخدمة المستهلك التأكيدية" غير صحيح ، فأشر إلى خادم Webex خاطئ
29رسالة استجابة غير صالحة1. العلامة مفقودة من التأكيد 2. العلامة ليست الطفل الأول للرد أو التأكيد

3. التأكيد ليس base64 مشفرا عند إرساله إلى Webex.
4. لم يتم تعيين اسم استجابة POST على أنه SAMLResponse (يجب أن تتطابق الحالة).
5. تحقق مرة أخرى من تطابق AuthnContextstyleRef. تحقق من كل حرف على حدة. في بعض الأحيان مفقود ':' تسبب في هذه المشكلة.
تحقق من التأكيد وتأكد من عدم وجود أي من الأسباب المحتملة. في حالة استمرار حدوث المشكلة بمجرد تأكيد/تصحيح هذه المشكلات، اتصل بالدعم الفني ل Webex.
31فشل إنشاء الحساب التلقائيلا يمكن العثور على المستخدم في خدمة Webex عن طريق nameid في التأكيد1. المستخدم موجود ، ولكن "nameid" في التأكيد غير صحيح ، لا يمكن إنشاؤه تلقائيا لأن تعارض البريد الإلكتروني 2. المستخدم غير موجود ، ولكن السمات الإلزامية مفقودة: (الاسم الأول، اسم العائلة، البريد الإلكتروني)
32فشل التحديث التلقائي للحسابأي شيء يسبب الخطأ 31 قد يؤدي أيضا إلى الخطأ 32 عند تحديث الحسابات. يحتوي التأكيد على قيمة سمة غير معتمدة من قبل الموقع، أو لم يتم تنسيقها بشكل صحيح. (مثال: نوع الاجتماع (MT) المرسل في التأكيد غير متوفر على موقع Webex.)راجع السمات التي يتم إرسالها في التأكيد وقارنها بالخيارات المتاحة / المطلوبة على موقع Webex ، الصحيحة حسب الحاجة.

لمزيد من رموز أخطاء SAML، راجع:

رموز

خطأ الدخول الموحد (SSO) للمساعدة في تحميل شهادة X.509، راجع:

هل كان هذا المقال مفيدًا؟