Контент некоторых статей может отображаться непоследовательно. Приносим извинения, выполняется обновление веб-сайта.
cross icon
Что означают коды ошибок SAML?
list-menuОтправить обратную связь?
Язык разметки подтверждения безопасности

Что означают коды ошибок SAML?

Где найти список номеров ошибок, связанных с системой единого входа SAML?

Список кодов ошибок SSO


Решение.

Распространенные ошибки, связанные с языком разметки подтверждения безопасности (SAML), см. в приведенной ниже таблице.

Код ошибкиОписание внешних признаковВозможная причинаПредлагаемое решение
1Ошибка протокола единого входаЭто общее исключение SSO. Некоторые исключения времени выполнения отображаются с этим кодом ошибкиОбратитесь в службу технической поддержки Webex
4В системе не найдено ни одного сертификата X.509Администратор Webex не настроил сертификатИспользуйте инструмент администрирования Webex для управления сертификатами организации и
настройки сертификата
5Поддерживаются только запросы POSTКогда система IdP отправляет утверждение в службу Webex, только метод post является
допустимым
Проверьте трассировку: при использовании метода get обновите конфигурацию idP
7Организации не разрешено использовать SSOSSO не включена для службы Webex или протокол настроен неверноУточните в службе технической поддержки Webex, включена ли SSO, и/или проверьте, правильно ли настроен протокол в инструменте администрирования
8Неверный сертификат X.509 для контроля подтверждения SAMLАдминистратор службы Webex настроил сертификат организации, но он не соответствует сертификату в системе IdPСм. раздел "Конфигурация системы идентификатора клиента" для сопоставления сертификатов между службой администрирования организации и системой IdP
13Недопустимое утверждение SAMLСертификат настроен правильно, однако проверка утверждения не удаласьПроверьте, полностью ли введена строка утверждения. Выполните трассировку и проверку полей утверждения
15Срок действия сертификата X.509 истекСрок действия сертификата X.509 истекИспользуйте инструмент администрирования для управления сертификатами организации и обновите сертификат
19Срок действия утверждения SAML истекСрок действия утверждения SAML истек. Это может быть вызвано
несоответствием времени между IdP и службой Webex
Обращение в службу технической поддержки Webex
23Недопустимая цифровая подписьНеверная цифровая подпись в утвержденииВыполните трассировку и проверьте утверждение. Цифровая подпись недействительна или отсутствует
24Ненадежный источникОтсутствует соответствие идентификатора издателя между системой IdP и службой WebexВыполните сравнение идентификатора издателя между двумя системами
25Неправильный формат идентификатора имениОтсутствует соответствие формата идентификатора имени между системой IdP и службой WebexВыполните сравнение формата идентификатора имени между двумя системами
26Невозможно создать запрос на аутентификациюИнструмент администрирования Webex проверил authnRequst, но не смог создать запросЭто может быть вызвано ошибкой сертификата Webex. Проверьте инструмент управления сертификатами Webex в службе администрирования организации
28InResponseTo не соответствует идентификационному номеру запросаInResponseTo в утверждении не соответствует запросу. Это может быть вызвано следующими факторами.
1. утверждение
используется повторно, или страница была очищена, утверждение было отправлено повторно
2. Запрос отправлен с сервера CAS 1, но ответ
отправлен обратно на сервер CAS 2. и они не предоставляют совместный доступ к БД
1. утверждение невозможно использовать повторно.
2. Проверьте систему IdP. Если "URL-адрес клиентской службы утверждения" указан неверно, значит, сервер Webex указан неверно.
29Неправильное ответное сообщение1. тег отсутствует в утверждении
2. Тег не является первым дочерним элементом ответа или утверждения
3. При отправке в Webex утверждение не кодируется в base64.
4. Имя ответа POST не задано как ответ SAML (с учетом регистра).
5. Перепроверьте соответствие AuthnContextstyleRef. Проверьте символ за символом. В некоторых случаях из-за ошибки возникла ошибка ":".
Проверьте утверждение и убедитесь, что указанные причины отсутствуют. Обратитесь в службу технической поддержки Webex, если проблема по-прежнему возникает после подтверждения и исправления этих ошибок.
31В ходе автоматического создания учетной записи произошла ошибкаНе удалось найти пользователя в службе Webex по идентификатору имени в утверждении1. пользователь существует, но идентификатор имени в утверждении неверный. Автоматическое создание невозможно из-за конфликта адреса электронной почты 2. пользователь не существует, но отсутствуют обязательные атрибуты: (firstname, lastname, email).
32В ходе автоматического обновления учетной записи произошла ошибкаВсе, что вызывает ошибку 31, может также привести к ошибке 32 при обновлении учетных записей. Утверждение содержит значение атрибута, которое не поддерживается веб-сайтом или неправильно отформатировано. (Пример: тип совещания, отправленный в утверждении, недоступен на веб-сайте Webex.)Просмотрите атрибуты, отправляемые в утверждении, и сравните их с доступными или требуемыми параметрами веб-сайта Webex; исправьте при необходимости.

Дополнительную информацию о кодах ошибок SAML см. в указанной ниже статье.

Коды ошибок SSO

Справку по загрузке сертификата X.509 см. в статье

Была ли статья полезной?
Была ли статья полезной?