Saatat huomata, että joidenkin artikkelien sisältö näkyy epäjohdonmukaisesti. Pahoittelemme sivuston päivityksestä aiheutuvaa vaivaa.
cross icon
Mitä ovat SAML-virhekoodit?

Security Assertion Markup Language

Mitä ovat SAML-virhekoodit?

Mistä löydän luettelon SAML-kertakirjautumiseen liittyvistä virhenumeroista?

SSO-virhekoodiluettelo


Ratkaisu:

Katso alla olevasta taulukosta yleisiä SAML-virheitä:

Virhekoodi Oireen kuvaus Mahdollinen syy Ehdotettu ratkaisu
1SSO-protokollavirheTämä on yleinen SSO-poikkeus, jotkin ajonaikaiset poikkeukset on kääritty tähän virhekoodiinTarkista Webexin tekniseltä tuelta
4Järjestelmästä ei löytynyt X.509-varmennettaWebex-järjestelmänvalvoja ei ole määrittänyt varmennettaTarkista Webex-hallintatyökalusta "Organization Certificate Management" ja
määritä varmenne
5Vain POST-pyyntöä tuetaanKun IdP-järjestelmä lähettää väitteen Webex Servicelle, vain 'post'-menetelmä on
hyväksytty
Tarkista jäljitys, jos se on "get"-menetelmä, päivitä IdP-määritykset
7Organisaatio ei saa käyttää SSO:taWebex-palvelu ei ole SSO käytössä tai määritetty protokolla on vääräOta yhteyttä Webexin tekniseen tukeen tarkistaaksesi, onko SSO päällä ja/tai tarkista hallintatyökalu, onko protokolla oikea
8Väärä X.509-varmenne SAML-vahvistuksen vahvistamiseksiWebex-palvelun ylläpitäjä on määrittänyt organisaation varmenteen, mutta se ei vastaa IDP-järjestelmän varmennettaKatso "Asiakastunnusjärjestelmän asetukset" -osiosta nähdäksesi organisaation järjestelmänvalvojan ja IDP-järjestelmän välisen varmennekartoituksen.
13Virheellinen SAML-vahvistusVarmenne on oikea, mutta väitteen vahvistus epäonnistuiTarkista väitemerkkijono, jos se on täydellinen. Tee jälki ja vahvista väitekentät
15X.509-varmenne on vanhentunutX.509-varmenne on vanhentunutTarkista hallintatyökalu 'Organization Certificate Management' ja päivitä varmenne
19SAML-vahvistus on vanhentunutSAML-vahvistus on vanhentunut. Normaalisti aiheuttama
IdP:n ja Webexin välisen aikaeron vuoksi
palvelua
Ota yhteyttä Webexin tekniseen tukeen
23Virheellinen digitaalinen allekirjoitusVäitteessä oleva digitaalinen allekirjoitus ei ole oikeaTee jälki ja tarkista väite, digitaalinen allekirjoitus puuttuu tai virheellinen
24Epäluotettava liikkeeseenlaskijaMyöntäjätunnus ei täsmää IdP-järjestelmän ja Webex-palvelun välilläVertaa kahden järjestelmän myöntäjän tunnusta
25Nimitunnisteen muoto on virheellinenNimitunnisteen muoto ei täsmää IdP-järjestelmän ja Webex-palvelun välilläVertaa nimitunnisteen muotoa kahden järjestelmän välillä
26AuthnRequestiä ei voi luodaWebex-hallintatyökalu on tarkistanut authnRequst-pyynnön, mutta luonti epäonnistuiYleensä se on Webex-varmenneongelma, tarkista organisaation admin "Webex Certificate Management"
28InResponseTo ei vastaa pyyntötunnustaVäitteessä oleva InResponseTo ei vastaa pyyntöä, mikä johtuu yleensä seuraavista syistä:
1. väite
käytetään uudelleen tai sivu on huuhdeltu, väite lähetettiin uudelleen
2. CAS-palvelimelta 1 lähetetty pyyntö, mutta vastaus
lähetetään takaisin CAS-palvelimelle 2. ja he eivät jaa DB:tä
1. väitettä ei voi käyttää uudelleen.
2. Tarkista IdP-järjestelmä, jos 'Assertion Consumer Service -URL' on virheellinen, osoita väärään Webex-palvelimeen
29Virheellinen vastausviesti1. -tunniste puuttuu väitteestä
2. -tunniste ei ole vastauksen tai väitteen ensimmäinen ali
3. Väitettä ei ole base64-koodattu, kun se lähetetään Webexille.
4. POST-vastauksen nimeksi ei ole asetettu SAMLResponse (kirjainkoon tulee vastata).
5. Tarkista, että AuthnContextstyleRef vastaa. Tarkista merkki merkiltä. Joskus puuttuu ":" on aiheuttanut tämän ongelman.
Tarkista väite ja varmista, ettei mitään mahdollisista syistä ole olemassa. Jos ongelma jatkuu, kun olet vahvistanut/korjannut nämä ongelmat, ota yhteyttä Webexin tekniseen tukeen.
31Automaattinen tilin luominen epäonnistuiKäyttäjää ei löydy Webex Servicestä väitteen nimen perusteella1. käyttäjä on olemassa, mutta väitteen 'nameid' on virheellinen, ei voi luoda automaattisesti sähköpostiristiriidan vuoksi 2. käyttäjää ei ole olemassa, mutta pakolliset attribuutit puuttuvat: (Etunimi: Sukunimi: Sähköposti)
32Tilin automaattinen päivitys epäonnistuiKaikki, mikä aiheuttaa virheen 31, voi myös aiheuttaa virheen 32 tilejä päivitettäessä. Väite sisältää attribuutin arvon, jota sivusto ei tue tai jota ei ole muotoiltu oikein. (Esimerkki: Väitteessä lähetetty kokoustyyppi (MT) ei ole saatavilla Webex-sivustolla.)Tarkista väitteessä lähetettävät attribuutit ja vertaa Webex-sivustolla saatavilla oleviin/vaadittuihin vaihtoehtoihin, korjaa tarvittaessa.

Katso lisää SAML-virhekoodeja:

SSO-virhekoodit

Katso ohjeita X.509-varmenteen lataamiseen:

Oliko tästä artikkelista apua?