![]() |
1
0
我弄清楚了问题所在。我们正在使用IdP中的SAML主题进行帐户链接。事实证明,IdP中的许多帐户没有映射到NameID的LDAP属性。因此,我们收到的SAML断言在Subject中没有任何数据。 了解要看的地方是关键。审计。日志文件显示常规“失败”。然后在服务器中查找相应的活动详细信息。日志文件。然后检查日志中相应的SAML断言以确定问题所在。困难的部分是注意到数据中的遗漏。这对眼睛/大脑来说更难捕捉到信息。 如果出现这种情况时,我们可以选择将用户引导到自定义页面,而不是Ping特定的错误页面,这将非常有用。 |