Fehler: „Fehler bei Benutzerauthentifizierung. Grund: Ungültige SAML-Assertion (13)
Nur Cisco Webex Meetings-Site-Administration
Fehler: „Fehler bei Benutzerauthentifizierung. Grund: Ungültige SAML-Assertion (13)
Ursache: Ungültige SAML-Assertion (13)
Ursache:
Wenn ein Client den folgenden Fehler empfängt:
Dies kann folgende Ursachen haben:
- In der an WebEx übergebenen SAML-Assertion fehlt möglicherweise der Wert AuthnContextClassRef.
- Der Wert AuthnContextClassRef in der SAML-Assertion stimmt nicht mit dem auf der SSO-Konfigurationsseite eingegebenen Wert überein.
- Ihr Unternehmen verwendet möglicherweise einen ADFS-Proxy, über den sich externe Benutzer anmelden. Dies führt dazu, dass die SAML-Assertion zwei unterschiedliche Werte für „AuthnContextClassRef“ hat, je nach vom Standort, von dem sich der Endbenutzer anmeldet (extern oder intern).
Lösung:
So beheben Sie das Problem:
- Überprüfen Sie, ob der Wert AuthnContextClassRef in Ihrem SAML-Assertion-Code vorhanden ist.
- Überprüfen Sie, ob der Wert AuthnContextClassRef in der Site-Administration von Cisco WebEx Meetings mit dem auf der WebEx SSO-Konfigurationsseite eingegebenen Wert übereinstimmt:
So überprüfen Sie dieEinstellungen:
- Melden Sie sich bei Ihrer WebEx-Seitenverwaltung an. (Beispiel: https://SITENAME.webex.com/admin.php)
- Klicken Sie im linken Bereich auf Konfiguration.
- Klicken Sie auf Allgemeine Site-Einstellungen > SSO-Konfiguration.
- Überprüfen Sie im Bereich Verknüpfte SSO-Konfiguration für das Web, ob der Wert im Feld „AuthnContextClassRef:“ mit dem in der SAML-Assertion eingegebenen übereinstimmt.
- Loggen Sie sich in die Cisco Webex Meetings Site Administration ein.
- Klicken Sie im linken Bereich auf Konfiguration.
- Klicken Sie auf Allgemeine Site-Einstellungen > SSO-Konfiguration.
- Ändern Sie den Wert im Feld „AuthnContextClassRef:“ in: urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport;urn:oasis:names:tc:SAML:2.0:ac:classes:Password;urn:federation:authentication:windows;urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified
Wenn das Problem auch nach Durchführung der Schritte in diesem Artikel auftritt, wenden Sie sich an den technischen WebEx-Support. Weitere Informationen hierzu finden Sie unter: WBX162 – Wie kontaktiere ich den WebEx-Kundendienst oder den technischen Support?
War dieser Artikel hilfreich für Sie?