Vad är SAML-felkoderna?
Markeringsspråk för säkerhetspåståenden
Vad är SAML-felkoderna?
Var hittar jag en lista med SAML Single Sign-On-relaterade felnummer?
SSO-felkodlista
Lösning:
Se tabellen nedan för vanliga SAML-fel (Security Assertion Markup Language):
| Felkod | Beskrivning av symptom | Möjlig orsak | Föreslagen upplösning |
| 1 | SSO-protokollfel | Detta är ett allmänt SSO-undantag, vissa körtidsundantag är inslagna till den här felkoden | Kontakta Webex tekniska support |
| 4 | Inget X.509-certifikat hittades i systemet | Webex-administratören har inte konfigurerat certifikatet | Kontrollera Webex administrationsverktyg för ”Organization Certificate Management” och konfigurera certifikatet |
| 5 | Endast POST-förfrågan stöds | När IdP-systemet skickar påståenden till Webex Service accepteras endast metoden ”post” | Kontrollera spårningen, om det är ”get” -metoden, uppdatera IdP-konfigurationen |
| 7 | Organisationen får inte använda SSO | Webex-tjänsten är inte SSO aktiverad, eller protokollet som konfigurerats är fel | Kontakta Webex tekniska support för att kontrollera om SSO är aktiverat och/eller kontrollera administrationsverktyget om protokollet är korrekt |
| 8 | Felaktigt X.509-certifikat för att validera SAML-påståendet | Webex-tjänsteadministratören har konfigurerat organisationscertifikatet, men det matchar inte certifikatet i IdP-systemet | Se avsnittet ”Konfiguration av system för kund-ID” för att se certifieringsmappningen mellan organisationsadministratören och IdP-systemet |
| 13 | Ogiltigt SAML-påstående | Certifikatet är korrekt, men påståendets verifiering misslyckas | Kontrollera påståendessträngen, om den är klar. Ta en spårning och validera påståendefälten |
| 15 | X.509-certifikatet har löpt ut | X.509-certifikatet har löpt ut | Kontrollera administrationsverktyget ”Organization Certificate Management” och uppdatera certifikatet |
| 19 | SAML-påståendet har löpt ut | SAML-påståendet har upphört att gälla. Orsakas normalt av tidsbrist mellan IdP och Webex-tjänsten | Kontakta Webex tekniska support |
| 23 | Ogiltig digital signatur | Den digitala signaturen i påståendet är inte korrekt | Ta ett spår och kontrollera påståendet, den digitala signaturen saknas eller är ogiltig |
| 24 | Otillförlitlig emittent | Utgivarens ID matchar inte mellan IdP-systemet och Webex-tjänsten | Jämför emittent-ID mellan två system |
| 25 | Formatet för namnidentifierare är felaktigt | Formatet för namnidentifierare matchar inte mellan IdP-systemet och Webex-tjänsten | Jämför namnidentifieringsformatet mellan två system |
| 26 | Det gick inte att skapa AuthnRequest | Webex administrationsverktyg har kontrollerat AuthNRequst, men kunde inte generera | Normalt är det Webex-certifikatproblem, kolla orgadministratören ”Webex Certificate Management” |
| 28 | InResponseTo matchar inte förfrågnings-ID | ”InResponseTo” i påståendet matchar inte begäran, normalt orsakad av följande: 1. påståendet åter används, eller sidan spolades, påståendet skickades igen 2. begäran skickades från CAS-server 1, men svaret skickas tillbaka till CAS-servern 2. och de delar inte DB | 1. påståendet kan inte återanvändas. 2. kontrollera IdP-systemet, om ”Assertion Consumer Service URL” är felaktig, peka på fel Webex-server |
| 29 | Ogiltigt svarsmeddelande | 1. taggen saknas i Assertion 2. taggen är inte första underordnad av Response eller Assertion 3 . Påståendet är inte base64-kodat när det skickas till Webex. 4. Namnet på POST-svaret är inte inställt som SAMLResponse (fall måste matcha). 5. Dubbelkontrollera att AuthNContextStyleRef matchar. Kontrollera tecken för tecken. Ibland har ett saknat ”:” orsakat detta problem. | Kontrollera påståendet och bekräfta att ingen av de möjliga orsakerna finns. Om problemet fortsätter att uppstå när du har bekräftat/korrigerat dessa problem kontaktar du Webex tekniska support. |
| 31 | Det gick inte att skapa automatiskt konto | Det går inte att hitta användaren i Webex Service med nameid i påståendet | 1. användaren finns, men 'nameid' i påståendet är felaktigt, kan inte automatiskt skapa eftersom e-postkonflikten 2. användaren finns inte, men de obligatoriska attributen saknas: (förnamn, efternamn, e-post) |
| 32 | Automatisk kontouppdatering misslyckades | Allt som orsakar fel 31 kan också leda till fel 32 vid uppdatering av konton. Påståendet innehåller ett attributvärde som inte stöds av webbplatsen, eller som inte är korrekt formaterat. (Exempel: Mötestyp (MT) som skickas i påståendet är inte tillgängligt på Webex-webbplatsen.) | Granska attribut som skickas i påståendet och jämför med alternativen tillgängliga/krävs på Webex-webbplatsen, korrigera efter behov. |
Mer SAML-felkoder finns i:
Felkoder
för SSO För hjälp med att ladda upp ett X.509-certifikat, se:
Var den här artikeln användbar?