Cuando se intenta iniciar una sesión en Endpoint Central a través de la autenticación SAML, no se puede.
Puede haber múltiples razones relacionadas con este problema. Según el código de error, encuentre la resolución que se indica a continuación.
Se debe identificar la causa del problema en la tabla con la ayuda del código de error y seguir la resolución correspondiente.
| Código de error | Razón | Resolución |
|---|---|---|
| 2 | Es posible que falten algunos parámetros como el ID de entidad SP, la URL de ACS, el certificado, etc., al configurar los ajustes de autenticación SAML en el proveedor de servicios o en el proveedor de identidad. | Vuelva a configurar los ajustes de IdP en la página Configuración de SAML de Endpoint Central. Reinicie Endpoint Central |
| 8 | No se recibe la respuesta SAML del IdP. | Endpoint Central solo admite el método de enlace POST. Asegúrese de que el IdP siga el método de enlace POST. |
| 13 | Formato de respuesta no válido. La respuesta SAML recibida del IDP no está en el formato esperado. | Configure los ajustes de autenticación SAML en IdP. |
| 16 | Versión de SAML no compatible. | Endpoint Central solo es compatible con SAML 2.0. Asegúrese de que el IdP sea compatible con SAML 2.0. estándar. |
| 17 | Falta el ID. Un ID debe estar presente en la respuesta SAML del IdP para identificar de forma única la respuesta. Si falta el ID, Endpoint Central no procesará la solicitud. | Contacte el IdP y vuelva a configurar los parámetros de autenticación SAML en el IdP. |
| 18,19 | Falta el elemento Código de estado en la respuesta SAML del IdP. Por lo tanto, Endpoint Central no procesará más la solicitud. | Contacte el IdP y vuelva a configurar los parámetros de autenticación SAML en el IdP. |
| 20 | El valor de estado de la respuesta SAML está vacío. Endpoint Central no procesará más la solicitud. | Contacte el IdP y vuelva a configurar los parámetros de autenticación SAML en el IdP. |
| 21 | La respuesta del IdP es incorrecta. | Compruebe la causa raíz en el log de eventos del IdP. En la mayoría de los casos, la reconfiguración de IdP y SP debería resolver el problema. |
| 22 | La solicitud del SP es incorrecta. | Es posible que haya un problema en el proveedor de servicios al solicitar el IdP. Vuelva a configurar los detalles del IdP en el proveedor de servicios y vuelva a intentarlo. |
| 23 | No se puede procesar el código de estado recibido. | Puede haber varias razones para este problema: error de autenticación en IdP o falta de coincidencia de tiempo entre el servidor IdP y el servidor SP. En general, reconfigurar los detalles de IdP y SP tanto en IdP como en SP debería resolver el problema. |
| 24 | La respuesta/aserción no está firmada por Endpoint Central como se esperaba. | Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP. |
| 25 | El elemento firmado no contenía un ID. Por lo tanto, Endpoint Central rechazó la respuesta de SAML. | Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP. |
| 26 | Hay ID duplicados en el elemento firmado. Por lo tanto, Endpoint Central rechazó la respuesta de SAML. | Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP. |
| 27 | El elemento firmado no es válido | Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP. |
| 28 | Hay una referencia duplicada en los elementos firmados. | Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP. |
| 29 | Hay elementos firmados inesperados presentes en la respuesta SAML. Por lo tanto, Endpoint Central no procesará más la solicitud. | Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP. |
| 30 | Hay una referencia inesperada presente en la respuesta SAML. Por lo tanto, Endpoint Central no pudo procesar más. | Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP. |
| 31 | Hay un número incorrecto de firmas presentes en la respuesta SAML. Por lo tanto, Endpoint Central no pudo procesar más. | Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP. |
| 32 | Hay un número incorrecto de firmas presentes en la aserción SAML. | Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP. |
| 35 | No había ninguna firma en la respuesta SAML | Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP. |
| 36 | La firma presente en la respuesta SAML no es válida. Esto debido a una mala configuración entre SP e IdP. | Vuelva a configurar los ajustes de autenticación SAML tanto en SP como en IdP. |
| 37 | Se encontró un nombre de atributo duplicado. Por lo tanto, Endpoint Central no pudo procesar más. | Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP. |
| 38 | No había ningún ID de nombre presente en la respuesta SAML. | Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP. |
| 39 | El ID de nombre estaba vacío en la respuesta SAML. | Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP. |
| 40 | Había una discrepancia de nombres en el calificador de nombres SP. Por lo tanto, Endpoint Central no pudo procesar más la solicitud. | Vuelva a configurar los ajustes de autenticación SAML tanto en SP como en IdP. |
| 41 | La sesión ha caducado. | Actualice y vuelva a iniciar sesión. |
| 42 | El destino dado en la respuesta SAML es incorrecto ya que es posible que la ACS URL del SP haya cambiado. | Vuelva a configurar los ajustes de autenticación SAML en IdP e inténtelo de nuevo. |
| 43 | El destino dado en la respuesta SAML está vacío ya que es posible que la ACS URL del SP haya cambiado. | Vuelva a configurar los ajustes de autenticación SAML en IdP e inténtelo de nuevo. |
| 44 | El nombre del emisor es incorrecto o falta en la respuesta SAML. | Consulte con el proveedor de IdP y vuelva a configurar los ajustes de autenticación SAML en IdP. |
| 46 | La respuesta SAML se crea con el tiempo de construcción de la respuesta. La respuesta SAML tiene un tiempo de caducidad. Si el IdP y Endpoint Central están presentes en diferentes zonas horarias, es posible que haya una discrepancia horaria. Esto marca que la aserción hecha por el IdP es demasiado temprana. | Discrepancia de tiempo entre IdP y Endpoint Central. Ajuste la hora y vuelva a intentarlo. |
| 47 | Dado que la aserción tiene un tiempo de caducidad, la respuesta SAML puede caducar cuando llega al SP. Esto suele suceder si hay una discrepancia horaria entre IdP y SP. | Discrepancia de tiempo entre IdP y Endpoint Central. Ajuste la hora y vuelva a intentarlo. |
| 50 | Es posible que el ID enviado por el IdP no sea tomado por el SP debido a la caché del navegador. | Borre la caché del navegador e inténtelo de nuevo. |