Aké sú chybové kódy SAML?
list-menuSpätná väzba?
Značkovací jazyk pre bezpečnostné tvrdenia

Aké sú chybové kódy SAML?

Kde nájdem zoznam čísel chýb súvisiacich s jednotným prihlásením SAML?

Zoznam chybových kódov SSO


Riešenie:

V nasledujúcej tabuľke nájdete bežné chyby v jazyku SAML (Security Assertion Markup Language):

Kód chybyPopis príznakuMožná príčinaNavrhované riešenie
1Chyba protokolu SSOToto je všeobecná výnimka SSO, niektoré výnimky za behu sú obalené týmto chybovým kódomKontaktujte technickú podporu Webexu
4V systéme sa nenašiel žiadny certifikát X.509Administrátor Webexu nenakonfiguroval certifikátV nástroji na správu Webex skontrolujte možnosť „Správa certifikátov organizácie“ a
nakonfigurujte certifikát.
5Podporovaná je iba požiadavka POSTKeď systém IdP odošle tvrdenie do služby Webex, akceptuje sa iba metóda „post“
.
Skontrolujte sledovanie, ak ide o metódu „get“, aktualizujte konfiguráciu IdP.
7Organizácia nemá povolené používať SSOSlužba Webex nemá povolené jednorazové prihlásenie (SSO) alebo je nakonfigurovaný nesprávny protokol.Ak chcete skontrolovať, či je zapnuté jednorazové prihlásenie (SSO), kontaktujte technickú podporu Webexu. and/or skontrolujte nástroj na správu, či je protokol správny
8Nesprávny certifikát X.509 na overenie tvrdenia SAMLSprávca služby Webex nakonfiguroval certifikát organizácie, ale nezodpovedá certifikátu v systéme IdP.Pozrite si časť „Konfigurácia systému ID zákazníkov“, kde nájdete mapovanie certifikácií medzi administrátorským systémom organizácie a systémom IdP.
13Neplatné tvrdenie SAMLCertifikát je správny, ale overenie tvrdenia zlyhalo.Skontrolujte reťazec tvrdení, či je kompletný. Vykonajte sledovanie a overte polia tvrdení
15Platnosť certifikátu X.509 vypršalaPlatnosť certifikátu X.509 vypršalaSkontrolujte nástroj na správu „Správa certifikátov organizácie“ a aktualizujte certifikát.
19Platnosť tvrdenia SAML vypršalaPlatnosť tvrdenia SAML vypršala. Normálne spôsobené
časovým nesúladom medzi poskytovateľom identity a službou Webex
Kontaktujte technickú podporu Webexu
23Neplatný digitálny podpisDigitálny podpis v tvrdení nie je správnyVykonajte sledovanie a skontrolujte tvrdenie, či digitálny podpis chýba alebo je neplatný.
24Nedôveryhodný vydavateľID vydavateľa sa nezhoduje medzi systémom IdP a službou Webex.Porovnajte ID vydavateľa medzi dvoma systémami
25Formát identifikátora mena je nesprávnyFormát identifikátora mena sa nezhoduje medzi systémom IdP a službou Webex.Porovnajte formát identifikátora mena medzi dvoma systémami
26Nepodarilo sa vygenerovať AuthnRequestNástroj na správu Webexu skontroloval požiadavku authnRequst, ale nepodarilo sa ju vygenerovať.Normálne ide o problém s certifikátom Webex, skontrolujte v administrácii organizácie sekciu „Správa certifikátov Webex“.
28InResponseTo nezodpovedá ID požiadavkyHodnota „InResponseTo“ v tvrdení nezodpovedá požiadavke, zvyčajne z nasledujúcich dôvodov:
1. tvrdenie
sa znova použije alebo stránka bola vyprázdnená, tvrdenie sa znova odošle
2. požiadavka odoslaná zo servera CAS 1, ale odpoveď
odoslaná späť na server CAS 2. a nezdieľajú databázu
1. tvrdenie nie je možné opätovne použiť.
2. skontrolujte systém IdP. Ak je „URL adresa služby pre spotrebiteľa tvrdení“ nesprávna, uveďte nesprávny server Webex.
29Neplatná odpoveď1. 2. tag chýba v tvrdení
3. tag nie je prvým potomkom odpovede alebo tvrdenia
Tvrdenie nie je pri odoslaní do Webexu kódované v kódovaní base64.
4. Názov odpovede POST nie je nastavený ako SAMLResponse (musí sa zhodovať veľkosť písmen).
5. Dvakrát skontrolujte, či sa AuthnContextstyleRef zhoduje. Skontrolujte znak po znaku. Občas chýba ':' spôsobil tento problém.
Skontrolujte tvrdenie a potvrďte, že neexistuje žiadna z možných príčin. Ak problém pretrváva aj po confirming/correcting V prípade týchto problémov kontaktujte technickú podporu Webexu.
31Automatické vytvorenie účtu zlyhaloV službe Webex sa nedá nájsť používateľ podľa identifikátora mena v tvrdení1. Používateľ existuje, ale „nameid“ v tvrdení je nesprávne, nedá sa automaticky vytvoriť kvôli konfliktu e-mailov 2. Používateľ neexistuje, ale chýbajú povinné atribúty: (meno, priezvisko, e-mail)
32Automatická aktualizácia účtu zlyhalaČokoľvek, čo spôsobuje chybu 31, môže pri aktualizácii účtov viesť aj k chybe 32. Tvrdenie obsahuje hodnotu atribútu, ktorú lokalita nepodporuje alebo nie je správne naformátovaná. (Príklad: Typ stretnutia (MT) odoslaný v tvrdení nie je na stránke Webex k dispozícii.)Skontrolujte atribúty odosielané v tvrdení a porovnajte ich s možnosťami. available/required na stránke Webex, podľa potreby opravte.

Ďalšie chybové kódy SAML nájdete v tejto príručke:

Chybové kódy SSO

Pomoc s nahrávaním certifikátu X.509 nájdete v tejto príručke:

Bol tento článok užitočný?
Bol tento článok užitočný?