Explicación del código de error de autenticación SAML

Problema

Cuando se intenta iniciar una sesión en Endpoint Central a través de la autenticación SAML, no se puede.

Causa

Puede haber múltiples razones relacionadas con este problema. Según el código de error, encuentre la resolución que se indica a continuación.

Tabla de resoluciones

Se debe identificar la causa del problema en la tabla con la ayuda del código de error y seguir la resolución correspondiente.

Código de errorRazónResolución
 2Es posible que falten algunos parámetros como el ID de entidad SP, la URL de ACS, el certificado, etc., al configurar los ajustes de autenticación SAML en el proveedor de servicios o en el proveedor de identidad.Vuelva a configurar los ajustes de IdP en la página Configuración de SAML de Endpoint Central. Reinicie Endpoint Central
 8No se recibe la respuesta SAML del IdP.Endpoint Central solo admite el método de enlace POST. Asegúrese de que el IdP siga el método de enlace POST.
 13Formato de respuesta no válido. La respuesta SAML recibida del IDP no está en el formato esperado.Configure los ajustes de autenticación SAML en IdP.
 16Versión de SAML no compatible.Endpoint Central solo es compatible con SAML 2.0. Asegúrese de que el IdP sea compatible con SAML 2.0. estándar.
 17Falta el ID. Un ID debe estar presente en la respuesta SAML del IdP para identificar de forma única la respuesta. Si falta el ID, Endpoint Central no procesará la solicitud.Contacte el IdP y vuelva a configurar los parámetros de autenticación SAML en el IdP.
 18,19Falta el elemento Código de estado en la respuesta SAML del IdP. Por lo tanto, Endpoint Central no procesará más la solicitud.Contacte el IdP y vuelva a configurar los parámetros de autenticación SAML en el IdP.
 20El valor de estado de la respuesta SAML está vacío. Endpoint Central no procesará más la solicitud.Contacte el IdP y vuelva a configurar los parámetros de autenticación SAML en el IdP.
 21La respuesta del IdP es incorrecta.Compruebe la causa raíz en el log de eventos del IdP. En la mayoría de los casos, la reconfiguración de IdP y SP debería resolver el problema.
 22La solicitud del SP es incorrecta.Es posible que haya un problema en el proveedor de servicios al solicitar el IdP. Vuelva a configurar los detalles del IdP en el proveedor de servicios y vuelva a intentarlo.
 23No se puede procesar el código de estado recibido.Puede haber varias razones para este problema: error de autenticación en IdP o falta de coincidencia de tiempo entre el servidor IdP y el servidor SP. En general, reconfigurar los detalles de IdP y SP tanto en IdP como en SP debería resolver el problema.
 24La respuesta/aserción no está firmada por Endpoint Central como se esperaba.Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP.
 25El elemento firmado no contenía un ID. Por lo tanto, Endpoint Central rechazó la respuesta de SAML.Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP.
 26Hay ID duplicados en el elemento firmado. Por lo tanto, Endpoint Central rechazó la respuesta de SAML.Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP.
 27El elemento firmado no es válidoConsulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP.
 28Hay una referencia duplicada en los elementos firmados.Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP.
 29Hay elementos firmados inesperados presentes en la respuesta SAML. Por lo tanto, Endpoint Central no procesará más la solicitud.Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP.
 30Hay una referencia inesperada presente en la respuesta SAML. Por lo tanto, Endpoint Central no pudo procesar más.Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP.
 31Hay un número incorrecto de firmas presentes en la respuesta SAML. Por lo tanto, Endpoint Central no pudo procesar más.Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP.
 32Hay un número incorrecto de firmas presentes en la aserción SAML.Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP.
 35No había ninguna firma en la respuesta SAMLConsulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP.
 36La firma presente en la respuesta SAML no es válida. Esto debido a una mala configuración entre SP e IdP.Vuelva a configurar los ajustes de autenticación SAML tanto en SP como en IdP.
 37Se encontró un nombre de atributo duplicado. Por lo tanto, Endpoint Central no pudo procesar más.Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP.
 38No había ningún ID de nombre presente en la respuesta SAML.Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP.
 39El ID de nombre estaba vacío en la respuesta SAML.Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP.
 40Había una discrepancia de nombres en el calificador de nombres SP. Por lo tanto, Endpoint Central no pudo procesar más la solicitud.Vuelva a configurar los ajustes de autenticación SAML tanto en SP como en IdP.
 41La sesión ha caducado.Actualice y vuelva a iniciar sesión.
 42El destino dado en la respuesta SAML es incorrecto ya que es posible que la ACS URL del SP haya cambiado.Vuelva a configurar los ajustes de autenticación SAML en IdP e inténtelo de nuevo.
 43El destino dado en la respuesta SAML está vacío ya que es posible que la ACS URL del SP haya cambiado.Vuelva a configurar los ajustes de autenticación SAML en IdP e inténtelo de nuevo.
44El nombre del emisor es incorrecto o falta en la respuesta SAML.Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP.
46La respuesta SAML se crea con el tiempo de construcción de la respuesta. La respuesta SAML tiene un tiempo de caducidad. Si el IdP y Endpoint Central están presentes en diferentes zonas horarias, es posible que haya una discrepancia horaria. Esto marca que la aserción hecha por el IdP es demasiado temprana.Discrepancia de tiempo entre IdP y Endpoint Central. Ajuste la hora y vuelva a intentarlo.
47Dado que la aserción tiene un tiempo de caducidad, la respuesta SAML puede caducar cuando llega al SP. Esto suele suceder si hay una discrepancia horaria entre IdP y SP.Discrepancia de tiempo entre IdP y Endpoint Central. Ajuste la hora y vuelva a intentarlo.
50Es posible que el ID enviado por el IdP no sea tomado por el SP debido a la caché del navegador.Borre la caché del navegador e inténtelo de nuevo.

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas