Hiba: "A felhasználói hitelesítés sikertelen, ok: Érvénytelen SAML állítás (13)"
Csak Cisco Webex-értekezletek webhelyének rendszergazdái
Hiba: "A felhasználói hitelesítés sikertelen, ok: Érvénytelen SAML állítás (13)"
Ok: Érvénytelen SAML állítás (13)
Ok:
Ha a következő hibaüzenet jelenik meg:
Ennek oka a következő okokból fordulhat:
- Előfordulhat, hogy az AuthnContextClassRef érték hiányzik a Webexnek átadott SAML-állításból.
- Az SAML-állítás AuthnContextClassRef értéke nem egyezik meg az egyszeri bejelentkezés konfigurációja lapon megadott értékkel.
- Előfordulhat, hogy a vállalat ADFS-proxyt használ külső felhasználók számára a bejelentkezéshez. Ez azt eredményezi, hogy az SAML-állítás két különböző AuthnContextClassRef értékkel rendelkezik attól függően, hogy a végfelhasználó honnan jelentkezik be (Külső vs belső).
Megoldás:
A probléma elhárítása:
- A SAML-állítási kódban ellenőrizze, hogy az AuthnContextClassRef érték jelen van-e.
- Ellenőrizze, hogy a Cisco Webex Meetings Site Administration AuthnContextClassRef értéke megegyezik-e a Webex SSO konfigurációs lapján megadott értékkel.
A beállítások ellenőrzése:
- Jelentkezzen be a Cisco Webex Meetings Site Administration oldalára. (Példa: https://SITENAME.webex.com/admin.php)
- Kattintson a bal oldali panel Konfiguráció parancsára.
- Kattintson a Közös webhelybeállítások > SSO-konfigurációelemre.
- A Federated Web SSO Configuration szakaszban ellenőrizze az AuthnContextClassRef értékét: mező megegyezik az SAML-állításban megadott mezővel.
- Jelentkezzen be a Cisco Webex Meetings Site Administration oldalára.
- Kattintson a bal oldali panel Konfiguráció parancsára.
- Kattintson a Közös webhelybeállítások > SSO-konfigurációelemre.
- Az AuthnContextClassRef módosítása: mező értéke: urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport;urn:oasis:names:tc:SAML:2.0:ac:classes:Password;urn:federation:authentication:windows;urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified
Ha a probléma a jelen cikkben szereplő lépések végrehajtása után is fennáll, forduljon a Webex technikai támogatásához. Segítségért lásd: WBX162 - Hogyan léphetek kapcsolatba a Webex ügyfélszolgálatával vagy technikai támogatásával?
Hasznos volt ez a cikk?