Hiba: "A felhasználói hitelesítés sikertelen, ok: Érvénytelen SAML állítás (13)"

Csak Cisco Webex-értekezletek webhelyének rendszergazdái

Hiba: "A felhasználói hitelesítés sikertelen, ok: Érvénytelen SAML állítás (13)"

Ok: Érvénytelen SAML állítás (13)

Ok:

Ha a következő hibaüzenet jelenik meg:

Ennek oka a következő okokból fordulhat:

  • Előfordulhat, hogy az AuthnContextClassRef érték hiányzik a Webexnek átadott SAML-állításból.
  • Az SAML-állítás AuthnContextClassRef értéke nem egyezik meg az egyszeri bejelentkezés konfigurációja lapon megadott értékkel.
  • Előfordulhat, hogy a vállalat ADFS-proxyt használ külső felhasználók számára a bejelentkezéshez. Ez azt eredményezi, hogy az SAML-állítás két különböző AuthnContextClassRef értékkel rendelkezik attól függően, hogy a végfelhasználó honnan jelentkezik be (Külső vs belső).

Megoldás:

A probléma elhárítása:

  1. A SAML-állítási kódban ellenőrizze, hogy az AuthnContextClassRef érték jelen van-e.
  2. Ellenőrizze, hogy a Cisco Webex Meetings Site Administration AuthnContextClassRef értéke megegyezik-e a Webex SSO konfigurációs lapján megadott értékkel.
A beállítások ellenőrzése:
  1. Jelentkezzen be a Cisco Webex Meetings Site Administration oldalára. (Példa: https://SITENAME.webex.com/admin.php)
  2. Kattintson a bal oldali panel Konfiguráció parancsára.
  3. Kattintson a Közös webhelybeállítások > SSO-konfigurációelemre.
  4. A Federated Web SSO Configuration szakaszban ellenőrizze az AuthnContextClassRef értékét: mező megegyezik az SAML-állításban megadott mezővel.
Ha külső felhasználók is megkapják ezt a hibát, de a belső felhasználókdolgoznak:
  1. Jelentkezzen be a Cisco Webex Meetings Site Administration oldalára.
  2. Kattintson a bal oldali panel Konfiguráció parancsára.
  3. Kattintson a Közös webhelybeállítások > SSO-konfigurációelemre.
  4. Az AuthnContextClassRef módosítása: mező értéke: urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport;urn:oasis:names:tc:SAML:2.0:ac:classes:Password;urn:federation:authentication:windows;urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified

Ha a probléma a jelen cikkben szereplő lépések végrehajtása után is fennáll, forduljon a Webex technikai támogatásához. Segítségért lásd: WBX162 - Hogyan léphetek kapcsolatba a Webex ügyfélszolgálatával vagy technikai támogatásával?

Hasznos volt ez a cikk?