錯誤: 「使用者驗證失敗,原因: 無效的 SAML 判斷提示 (13)」

僅限 Cisco Webex Meetings 網站管理員

錯誤: 使用者驗證失敗,原因: 無效的 SAML 判斷提示 (13)」

原因: 無效的 SAML 判斷提示(13)

原因:

如果用戶端會收到下列錯誤:

這可能由下列原因造成:

  • 傳遞給 Webex 的 SAML 主張可能缺少 AuthnContextClassRef 值。
  • SAML 主張中的 AuthnContextClassRef 值與「SSO 設定」頁面中輸入的值不符。
  • 您的公司可能使用 ADFS Proxy 來供外部使用者登入。 這導致 SAML 判斷提示具有兩個不同的 AuthnContextClassRef 值,取決於最終使用者是從何處登入的(外部還是內部)。

解決方案:

若要對問題進行疑難排解:

  1. 在您的 SAML 判斷提示程式碼中,驗證是否存在 AuthnContextClassRef 值。
  2. 驗證「Cisco Webex Meetings 網站管理」中的 AuthnContextClassRef 值是否與 Webex SSO 設定頁面中輸入的數值相符。
若要檢查設定
  1. 登入您的 Cisco Webex Meetings「網站管理」頁面。(譬如: https://SITENAME.webex.com/admin.php)
  2. 按一下左側面板中的設定
  3. 按一下通用網站設定 > SSO 選項
  4. 在同盟網路 SSO 設定區段中,驗證 AuthnContextClassRef: 欄位中的值是否與 SAML 判斷提示中輸入的數值相符。
如果外部使用者收到此錯誤,但內部使用者沒有問題,請遵循下列步驟
  1. 登入您的 Cisco Webex Meetings 網站管理頁面。
  2. 按一下左側面板中的設定
  3. 按一下通用網站設定 > SSO 選項
  4. 將 AuthnContextClassRef: 欄位值變更為: urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport;urn:oasis:names:tc:SAML:2.0:ac:classes:Password;urn:federation:authentication:windows;urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified

如果執行此文章中所述的步驟後問題仍然存在,請聯絡 Webex 技術支援。 有關說明,請參閱: WBX162 - 如何聯絡 Webex 客戶服務或技術支援?

本文是否有幫助?