Care sunt codurile de eroare SAML?
Limbajul de marcare a afirmațiilor de securitate
Care sunt codurile de eroare SAML?
Unde pot găsi o listă de numere de eroare legate de SAML Single Sign-On?
Lista de coduri de eroare SSO
Soluție:
Consultați tabelul de mai jos pentru erorile comune de securitate de marcare a limbajului SAML (Security Assertion Markup Language):
| Cod de eroare | Descrierea simptomului | Cauză posibilă | Rezoluție sugerată |
| 1 | Eroare de protocol SSO | Aceasta este o excepție generală SSO, unele excepții de timp de rulare sunt înfășurate în acest cod de eroare | Consultați asistența tehnică Webex |
| 4 | Nu a fost găsit niciun certificat X.509 în sistem | Administratorul Webex nu a configurat certificatul | Verificați instrumentul de administrare Webex pentru „Managementul certificatelor organizației” și configurați certificatul |
| 5 | Numai solicitarea POST este acceptată | Când sistemul IdP trimite afirmația către Serviciul Webex, este acceptată numai metoda „post” | Verificați urmărirea, dacă este metoda „get”, actualizați configurația IdP |
| 7 | Organizația nu are voie să utilizeze SSO | Serviciul Webex nu este activat SSO sau protocolul configurat este greșit | Contactați Asistența tehnică Webex pentru a verifica dacă SSO este activat și/sau pentru a verifica instrumentul de administrare dacă protocolul este corect |
| 8 | Certificat X.509 incorect pentru validarea afirmației SAML | Administratorul serviciului Webex a configurat certificatul de organizație, dar nu se potrivește cu certificatul din sistemul IdP | Consultați secțiunea „Configurare sistem ID client” pentru a vedea maparea certificării între administratorul organizației și sistemul IdP |
| 13 | Afirmație SAML nevalidă | Certificatul este corect, dar verificarea afirmației nu reușește | Verificați șirul de afirmație, dacă este complet. Faceți o urmărire și validați câmpurile de afirmație |
| 15 | Certificatul X.509 a expirat | Certificatul X.509 a expirat | Verificați instrumentul de administrare „Managementul certificatelor organizației” și actualizați certificatul |
| 19 | Afirmația SAML a expirat | Afirmația SAML a expirat. În mod normal cauzată de nepotrivirea timpului dintre serviciul IdP și Webex | Contactați Asistența tehnică Webex |
| 23 | Semnătură digitală nevalidă | Semnătura digitală în afirmație nu este corectă | Luați o urmă și verificați afirmația, semnătura digitală lipsește sau este nevalidă |
| 24 | Emitent neîncrezător | ID-ul emitentului nu se potrivește între sistemul IdP și serviciul Webex | Comparați ID-ul emitentului între două sisteme |
| 25 | Formatul identificatorului de nume este incorect | Formatul identificatorului de nume nu se potrivește între sistemul IdP și serviciul Webex | Comparați formatul identificatorului de nume între două sisteme |
| 26 | Imposibil de generat AuthnRequest | Instrumentul de administrare Webex a verificat AuthNRequst, dar nu a reușit să genereze | În mod normal, este o problemă de certificat Webex, verificați administratorul organizației „Gestionarea certificatelor Webex” |
| 28 | inResponseTo nu se potrivește cu ID-ul solicitării | „InResponseTo” din afirmație nu se potrivește cu cererea, cauzată în mod normal de următoarele: 1. afirmația este reutilizată sau pagina a fost spălată, afirmația a fost trimisă din nou 2. cererea trimisă de la serverul CAS 1, dar răspunsul trimis înapoi la serverul CAS 2. și nu partajează DB | 1. afirmația nu poate fi reutilizată. 2. verificați sistemul IdP, dacă „adresa URL a serviciului de consum Assertion” este incorectă, indicați serverul Webex greșit |
| 29 | Mesaj de răspuns nevalid | 1. eticheta lipsește din Aserția 2. eticheta nu este primul copil al Răspunsului sau Aserției 3. Aserția nu este codificată base64 atunci când este trimisă la Webex. 4. Numele răspunsului POST nu este setat ca SAMLResponse (cazul trebuie să se potrivească). 5. Verificați de două ori dacă se potrivește AuthNContextStyleRef. Verificați caracterul după caracter. Uneori, un „:” lipsă a cauzat această problemă. | Verificați afirmația și confirmați că nu există nicio cauză posibilă. Dacă problema continuă să apară după confirmarea/corectarea acestor probleme, contactați Asistența tehnică Webex. |
| 31 | Crearea automată a contului a eșuat | Nu se poate găsi utilizatorul în serviciul Webex după nume în afirmație | 1. utilizatorul există, dar „nameid” din afirmație este incorect, nu se poate crea automat deoarece conflictul de e-mail 2. utilizatorul nu există, dar atributele obligatorii lipsesc: (prenume, prenume, e-mail) |
| 32 | Actualizarea automată a contului a eșuat | Orice lucru care provoacă eroarea 31 ar putea duce, de asemenea, la eroarea 32 la actualizarea conturilor. Afirmația conține o valoare a atributului care nu este acceptată de site sau nu este formatată corect. (Exemplu: Tipul de întâlnire (MT) trimis în afirmație nu este disponibil pe site-ul Webex.) | Examinați atributele trimise în afirmație și comparați cu opțiunile disponibile/necesare pe site-ul Webex, corectați după cum este necesar. |
Pentru mai multe coduri de eroare SAML, consultați:
Coduri de eroare SSO
Pentru ajutor la încărcarea unui certificat X.509, consultați:
A fost util acest articol?