Ошибка "Сбой аутентификации пользователя, причина: недопустимое утверждение SAML (13)."

Только для администраторов веб-сайта Cisco Webex Meetings

Ошибка "Сбой аутентификации пользователя, причина: недопустимое утверждение SAML (13)."

Причина: недопустимое утверждение (13)

Причина.

Если клиент получает следующее сообщение об ошибке:

Это может быть вызвано несколькими причинами.

  • Значение AuthnContextClassRef может отсутствовать в утверждении SAML, которое передается в Webex.
  • Значение AuthnContextClassRef в утверждении SAML не совпадает с указанным на странице конфигурации SSO.
  • В вашей компании может использоваться прокси ADFS для входа пользователей не из вашей организации. Как следствие, в декларации SAML появляются два разных значения AuthnContextClassRef в зависимости от того, с какого устройства выполняет вход конечный пользователь (внутренний пользователь или пользователь не из вашей организации).

Решение.

Устранение проблемы.

  1. В коде декларации SAML проверьте наличие значения AuthnContextClassRef.
  2. Убедитесь, что значение AuthnContextClassRef в службе администрирования веб-сайта Cisco Webex Meetings совпадает с указанным на странице конфигурации SSO Webex.
Проверка настроек.
  1. Войдите на страницу администрирования веб-сайта Cisco Webex Meetings Site Administration. (Пример: https://SITENAME.webex.com/admin.php)
  2. Щелкните кнопку Конфигурация на панели слева.
  3. Щелкните Общие настройки веб-сайта > Конфигурация SSO.
  4. В разделе Настройка системы единого входа веб-федерации проверьте, чтобы значение в AuthnContextClassRef: совпадало со значением в декларации SAML.
Если внешние пользователи получают это сообщение об ошибке, но при этом внутренние пользователи могут работать, выполните указанные далее действия.
  1. Войдите на страницу службы администрирования веб-сайта Cisco Webex Meetings.
  2. Щелкните кнопку Конфигурация на панели слева.
  3. Щелкните Общие настройки веб-сайта > Конфигурация SSO.
  4. Смените значение в поле AuthnContextClassRef: на: urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport;urn:oasis:names:tc:SAML:2.0:ac:classes:Password;urn:federation:authentication:windows;urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified

Если проблема не будет устранена после выполнения действий, указанных в этой статье, обратитесь в службу технической поддержки Webex. Подробная информация в статье ниже. WBX162 – Как обратиться в клиентскую службу или службу технической поддержки Webex?

Была ли статья полезной?