SAML 오류 코드가 뭐예요?
보안 주장 마크업 언어
SAML 오류 코드가 뭐예요?
SAML 싱글 사인온 관련 오류 번호 목록은 어디서 찾을 수 있나요?
SSO 오류 코드 목록
해결책:
일반적인 보안 주장 마크업 언어 (SAML) 오류는 아래 표를 참조하세요.
| 오류 코드 | 증상에 대한 설명 | 가능한 원인이에요 | 제안된 해결책 |
| 1 | SSO 프로토콜 오류예요 | 이건 일반적인 SSO 예외예요, 일부 런타임 예외가 이 오류 코드에 래핑돼요 | Webex 기술 지원팀에 문의하세요. |
| 4 | 시스템에서 X.509 인증서를 찾을 수 없어요. | Webex 관리자가 인증서를 구성하지 않았어요. | Webex 관리 도구에서 '조직 인증서 관리'를 확인하고 인증서를 구성하세요. |
| 5 | POST 요청만 지원돼요. | IdP 시스템이 Webex 서비스에 어설션을 보낼 때, '게시' 방법만 받아들여요 | 추적 확인해, 'get' 메서드라면 IdP 구성 업데이트해 |
| 7 | 조직은 SSO를 사용할 수 없어요. | Webex 서비스에 SSO가 활성화되지 않았거나 구성된 프로토콜이 잘못됐어요 | Webex 기술 지원에 문의하여 SSO가 켜져 있는지 확인하고/관리 도구에 프로토콜이 올바른지 확인해 주세요. |
| 8 | SAML 주장을 검증하기 위한 잘못된 X.509 인증서예요 | Webex 서비스 관리자가 조직 인증서를 구성했지만 IdP 시스템의 인증서와 일치하지 않아요. | 조직 관리자와 IdP 시스템 간의 인증 매핑을 보려면 '고객 ID 시스템 구성' 섹션을 참조하세요. |
| 13 | SAML 주장이 잘못됐어요 | 인증서는 맞지만 주장 확인은 실패했어요 | 어설션 문자열이 완전한지 확인해 보세요. 추적하고 어설션 필드 검증해요 |
| 15 | X.509 인증서가 만료됐어요 | X.509 인증서가 만료됐어요 | 관리 도구 '조직 인증서 관리'를 확인하고 인증서를 업데이트하세요. |
| 19 | SAML 주장이 만료됐어요 | SAML 주장이 만료됐어요. 보통 IdP와 Webex 서비스 간의 시간 불일치로 인해 발생해요 | 웹엑스 기술 지원팀에 문의하세요. |
| 23 | 잘못된 디지털 서명이에요. | 주장의 디지털 서명이 정확하지 않아요. | 추적해서 주장 확인해 보세요. 디지털 서명이 없거나 유효하지 않아요. |
| 24 | 신뢰할 수 없는 발행자 | IdP 시스템과 Webex 서비스 간의 발급자 ID가 일치하지 않아요. | 두 시스템의 발급자 ID 비교하기 |
| 25 | 이름 식별자 형식이 잘못됐어요 | IdP 시스템과 Webex 서비스 간의 이름 식별자 형식이 일치하지 않아요. | 두 시스템의 이름 식별자 형식 비교 |
| 26 | 인증 요청을 생성할 수 없어요. | Webex 관리 도구가 AuthnRequest를 확인했지만 생성하지 못했어요. | 보통은 Webex 인증서 문제예요. 조직 관리자에게 'Webex 인증서 관리'를 확인해 보세요. |
| 28 | 응답 TO가 요청 ID와 일치하지 않아요 | 어설션의 'InResponseTo'가 요청과 일치하지 않아요. 보통 다음 원인으로 인해 발생해요 . 1. 어설션이 재사용되거나 페이지가 플러시되었는데 어설션이 다시 전송됐어요 2. 요청은 CAS 서버 1에서 보냈지만 응답은 CAS 서버 2로 다시 전송됐어요. 그리고 DB를 공유하지 않아요 | 1. 주장은 재사용할 수 없어요. 2. IdP 시스템을 확인해 보세요. '어설션 소비자 서비스 URL'이 틀리면 잘못된 Webex 서버를 가리키세요. |
| 29 | 응답 메시지가 잘못됐어요 | 1. 어설션 2에 태그가 빠졌어요. 태그가 응답이나 어설션 3의 첫 자식이 아니에요. 어설션은 Webex로 보낼 때 base64로 인코딩되지 않았어요. 4. POST 응답의 이름이 SAMLResponse로 설정되지 않았어요 (대소문자가 일치해야 함). 5. AuthnContextStyleRef가 일치하는지 다시 확인해 주세요. 글자별로 확인해. 가끔 ':' 누락으로 인해 이 문제가 생겼어요. | 주장을 확인하고 가능한 원인 중 아무 것도 존재하지 않는지 확인해 주세요. 이 문제를 확인/수정한 후에도 문제가 계속 발생하면 Webex 기술 지원에 문의하세요. |
| 31 | 자동 계정 생성 실패했어요. | 어설션의 nameid로 웹엑스 서비스에서 사용자를 찾을 수 없어요 | 1. 사용자가 존재하는데 어설션의 'nameid'가 잘못됐어요. 이메일 충돌 때문에 자동 생성이 안 돼요 2. 사용자는 존재하지 않지만 필수 속성이 빠졌어요: (이름, 성, 이메일) |
| 32 | 자동 계정 업데이트 실패했어요. | 오류 31의 원인이 되면 계정 업데이트 시 오류 32가 발생할 수도 있어요. 어설션에 사이트에서 지원하지 않거나 형식이 제대로 지정되지 않은 속성 값이 포함돼요. (예: 어설션에서 보낸 미팅 유형 (MT) 은 웹엑스 사이트에서 사용할 수 없어요.) | 어설션에서 전송 중인 속성을 검토하고 웹엑스 사이트에서 사용 가능/필수 옵션과 비교하세요. 필요에 따라 수정하세요. |
SAML 오류 코드에 대한 자세한 내용은 다음을 참조하세요.
SSO 오류 코드 X.509 인증서 업로드 도움말은 다음을
참조하세요.
이 문서가 도움이 되었습니까?