Fehler: „Fehler bei Benutzerauthentifizierung. Grund: Ungültige SAML-Assertion (13)

Nur Cisco Webex Meetings-Site-Administration

Fehler: „Fehler bei Benutzerauthentifizierung. Grund: Ungültige SAML-Assertion (13)

Ursache: Ungültige SAML-Assertion (13)

Ursache:

Wenn ein Client den folgenden Fehler empfängt:

Dies kann folgende Ursachen haben:

  • In der an WebEx übergebenen SAML-Assertion fehlt möglicherweise der Wert AuthnContextClassRef.
  • Der Wert AuthnContextClassRef in der SAML-Assertion stimmt nicht mit dem auf der SSO-Konfigurationsseite eingegebenen Wert überein.
  • Ihr Unternehmen verwendet möglicherweise einen ADFS-Proxy, über den sich externe Benutzer anmelden. Dies führt dazu, dass die SAML-Assertion zwei unterschiedliche Werte für „AuthnContextClassRef“ hat, je nach vom Standort, von dem sich der Endbenutzer anmeldet (extern oder intern).

Lösung:

So beheben Sie das Problem:

  1. Überprüfen Sie, ob der Wert AuthnContextClassRef in Ihrem SAML-Assertion-Code vorhanden ist.
  2. Überprüfen Sie, ob der Wert AuthnContextClassRef in der Site-Administration von Cisco WebEx Meetings mit dem auf der WebEx SSO-Konfigurationsseite eingegebenen Wert übereinstimmt:
So überprüfen Sie dieEinstellungen:
  1. Melden Sie sich bei Ihrer WebEx-Seitenverwaltung an. (Beispiel: https://SITENAME.webex.com/admin.php)
  2. Klicken Sie im linken Bereich auf Konfiguration.
  3. Klicken Sie auf Allgemeine Site-Einstellungen > SSO-Konfiguration.
  4. Überprüfen Sie im Bereich Verknüpfte SSO-Konfiguration für das Web, ob der Wert im Feld „AuthnContextClassRef:“ mit dem in der SAML-Assertion eingegebenen übereinstimmt.
Wenn externe Benutzer diesen Fehler erhalten, die internen Benutzer jedochfunktionieren:
  1. Loggen Sie sich in die Cisco Webex Meetings Site Administration ein.
  2. Klicken Sie im linken Bereich auf Konfiguration.
  3. Klicken Sie auf Allgemeine Site-Einstellungen > SSO-Konfiguration.
  4. Ändern Sie den Wert im Feld „AuthnContextClassRef:“ in: urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport;urn:oasis:names:tc:SAML:2.0:ac:classes:Password;urn:federation:authentication:windows;urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified

Wenn das Problem auch nach Durchführung der Schritte in diesem Artikel auftritt, wenden Sie sich an den technischen WebEx-Support. Weitere Informationen hierzu finden Sie unter: WBX162 – Wie kontaktiere ich den WebEx-Kundendienst oder den technischen Support?

War dieser Artikel hilfreich für Sie?