Du kan legge merke til at noen artikler viser innhold inkonsekvent. Vi beklager rotet – vi oppdaterer nettstedet vårt.
cross icon
Hva er SAML-feilkodene?
list-menuTilbakemelding?
Språk for merking av sikkerhetspåstander

Hva er SAML-feilkodene?

Hvor finner jeg en liste over SAML-relaterte feilnumre for engangspålogging?

SSO-feilkodeliste


Løsning:

Se tabellen nedenfor for vanlige SAML-feil (Security Assertion Markup Language):

FeilkodeBeskrivelse av symptomerMulig årsakForeslått oppløsning
1SSO-protokollfeilDette er et generelt SSO-unntak, noen kjøretidsunntak er pakket inn i denne feilkodenSjekk med Webex teknisk støtte
4Ingen X.509-sertifikat funnet i systemetWebex-administratoren har ikke konfigurert sertifikatetKontroller Webex-administrasjonsverktøyet for «Administrasjon av organisasjonssertifikat» og
konfigurer sertifikatet
5Kun POST-forespørsel støttesNår IdP-systemet sender påstand til Webex-tjenesten, er bare «post»-metoden
godtatt
Sjekk sporingen. Hvis det er "get"-metoden, oppdater IdP-konfigurasjonen
7Organisasjonen har ikke tillatelse til å bruke SSOWebex-tjenesten er ikke SSO aktivert, eller protokollen som er konfigurert er feilKontakt Webex teknisk støtte for å sjekke om SSO er slått på og/eller kontrollere administrasjonsverktøyet hvis protokollen er riktig
8Feil X.509-sertifikat for å validere SAML-påstandWebex-tjenesteadministrator har konfigurert organisasjonssertifikatet, men det samsvarer ikke med sertifikatet i IdP-systemetSe delen av «Konfigurasjon av system for kunde-ID» for å se sertifiseringstilordningen mellom organisasjonsadministrator og IdP-systemet
13Ugyldig SAML-påstandSertifikatet er riktig, men påstandsverifiseringen mislyktesSjekk deklarasjonsstrengen hvis den er fullført. Ta et spor og valider påstandsfeltene
15X.509-sertifikatet er utløptX.509-sertifikatet er utløptKontroller administrasjonsverktøyet «Administrasjon av organisasjonssertifikat» og oppdater sertifikatet
19SAML-påstanden er utløptSAML-påstanden er utløpt. Vanligvis forårsaket
av manglende samsvar mellom IdP- og Webex
-tjenesten
Kontakt teknisk støtte for Webex
23Ugyldig digital signaturDen digitale signaturen i påstand er ikke riktigTa et spor og sjekk påstanden, den digitale signaturen mangler eller er ugyldig
24Uklarert utstederUtsteder-ID-en samsvarer ikke mellom IdP-systemet og Webex-tjenestenSammenligne utsteder-ID-en mellom to systemer
25Navneidentifikatorformatet er feilNavneidentifikatorformatet samsvarer ikke mellom IdP-systemet og Webex-tjenestenSammenligne formatet for navneidentifikator mellom to systemer
26Kan ikke generere AuthnRequestWebex-administrasjonsverktøyet har sjekket authnRequst, men kunne ikke generereNormalt er det Webex-sertifikatutstedelse, sjekk organisasjonens administrator «Webex Certificate Management»
28InResponseTo samsvarer ikke med forespørsels-ID-en'InResponseTo'-påstanden samsvarer ikke med forespørselen, vanligvis forårsaket av følgende:
1. påstanden
brukes på nytt, eller siden ble renset, påstanden ble sendt på nytt
2. forespørselen ble sendt fra CAS-server 1, men svaret
ble sendt tilbake til CAS-server 2. og de deler ikke DB
1. påstanden kan ikke brukes på nytt.
2. kontroller IdP-systemet, hvis «URL-adressen til forbrukertjenesten for påstand» er feil, pek på feil Webex-server
29Ugyldig svarmelding1. koden mangler fra påstand
2. koden er ikke første barn av respons eller påstand
3. Påstanden er ikke base64-kodet når den sendes til Webex.
4. Navnet på POST-svaret er ikke angitt som SAMLResponse (saken må samsvare).
5. Dobbeltsjekk at AuthnContextstyleRef samsvarer. Kontroller tegn for tegn. Av og til har en manglende «:» forårsaket dette problemet.
Kontroller påstanden og bekreft at ingen av de mulige årsakene finnes. Hvis problemet vedvarer etter at disse problemene er bekreftet/korrigert, kan du kontakte Webex teknisk støtte.
31Automatisk kontooppretting mislyktesFinner ikke brukeren i Webex-tjenesten etter navneid i påstanden1. brukeren finnes, men «nameid» i påstanden er feil, kan ikke opprettes automatisk fordi e-postkonflikt 2. brukeren finnes ikke, men de obligatoriske attributtene mangler: (fornavn, etternavn, e-post)
32Automatisk kontooppdatering mislyktesAlt som forårsaker feil 31 kan også føre til feil 32 ved oppdatering av kontoer. Påstanden inneholder en attributtverdi som ikke støttes av nettstedet, eller som ikke er riktig formatert. (Eksempel: Møtetypen (MT) som sendes i påstanden, er ikke tilgjengelig på Webex-nettstedet.)Se gjennom attributter som sendes i påstanden, og sammenlign med alternativene som er tilgjengelige/påkrevd på Webex-nettstedet, korriger etter behov.

Hvis du vil ha flere SAML feilkoder, kan du se:

SSO-feilkoder

Hvis du vil ha hjelp til å laste opp et X.509-sertifikat, kan du se:

Var denne artikkelen nyttig?
Var denne artikkelen nyttig?