錯誤: 「使用者驗證失敗,原因: 無效的 SAML 判斷提示 (13)」
僅限 Cisco Webex Meetings 網站管理員
錯誤: 使用者驗證失敗,原因: 無效的 SAML 判斷提示 (13)」
原因: 無效的 SAML 判斷提示(13)
原因:
如果用戶端會收到下列錯誤:
這可能由下列原因造成:
- 傳遞給 Webex 的 SAML 主張可能缺少 AuthnContextClassRef 值。
- SAML 主張中的 AuthnContextClassRef 值與「SSO 設定」頁面中輸入的值不符。
- 您的公司可能使用 ADFS Proxy 來供外部使用者登入。 這導致 SAML 判斷提示具有兩個不同的 AuthnContextClassRef 值,取決於最終使用者是從何處登入的(外部還是內部)。
解決方案:
若要對問題進行疑難排解:
- 在您的 SAML 判斷提示程式碼中,驗證是否存在 AuthnContextClassRef 值。
- 驗證「Cisco Webex Meetings 網站管理」中的 AuthnContextClassRef 值是否與 Webex SSO 設定頁面中輸入的數值相符。
若要檢查設定:
- 登入您的 Cisco Webex Meetings「網站管理」頁面。(譬如: https://SITENAME.webex.com/admin.php)
- 按一下左側面板中的設定。
- 按一下通用網站設定 > SSO 選項。
- 在同盟網路 SSO 設定區段中,驗證 AuthnContextClassRef: 欄位中的值是否與 SAML 判斷提示中輸入的數值相符。
- 登入您的 Cisco Webex Meetings 網站管理頁面。
- 按一下左側面板中的設定。
- 按一下通用網站設定 > SSO 選項。
- 將 AuthnContextClassRef: 欄位值變更為: urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport;urn:oasis:names:tc:SAML:2.0:ac:classes:Password;urn:federation:authentication:windows;urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified
如果執行此文章中所述的步驟後問題仍然存在,請聯絡 Webex 技術支援。 有關說明,請參閱: WBX162 - 如何聯絡 Webex 客戶服務或技術支援?
本文是否有幫助?