Este tópico responde a perguntas frequentes sobre logon único (SSO) no CloudSSO.
Visualizar uma resposta SAML no navegador
Visualize a resposta SAML no Google Chrome para solucionar problemas de SSO. Os passos a seguir usam o Google Chrome 108.0.5359.125 (64 bits) como exemplo. O procedimento pode variar conforme a versão do navegador.
Pressione F12 para abrir o console do DevTools.
Clique em na aba Network e selecione Preserve log.
Reproduza o problema.
Na aba Network, pesquise por sso no log. Selecione a entrada correspondente e clique em na aba Payload para visualizar a resposta SAML.
O que fazer se a mensagem de erro "InvalidSubjectValue" ou "InvalidUser" for exibida durante o SSO?
| Causa | Solução |
| Nenhum usuário foi criado no CloudSSO ou o nome de usuário criado difere do nome de usuário no seu provedor de identidade (IdP). |
|
| Falha na sincronização do usuário via System for Cross-domain Identity Management (SCIM). | Consulte os logs de sincronização SCIM no seu IdP para identificar e corrigir o problema. |
O User Principal Name (UPN) do usuário no IdP difere do UPN sincronizado com o CloudSSO. As possíveis causas incluem:
|
Verifique se a regra de conversão definida nas configurações de SSO do IdP é idêntica à regra configurada nas definições de sincronização SCIM. |
O que fazer se as mensagens de erro "The assertion signature is invalid" e "The assertion signature is invalid or Sigin token expired" forem exibidas durante o logon SSO?
| Causa | Solução |
| O par de chaves pública-privada usado para assinaturas no IdP foi rotacionado, mas os metadados do IdP no Alibaba Cloud não foram atualizados. | Atualize os metadados do seu IdP no Alibaba Cloud. Baixe o arquivo de metadados mais recente do IdP e envie-o para o Alibaba Cloud. |
| O par de chaves pública-privada usado para assinaturas no IdP foi rotacionado e os metadados do IdP no Alibaba Cloud foram atualizados. Durante a rotação, o IdP ainda pode estar usando a chave privada original, enquanto os metadados no Alibaba Cloud contêm apenas a nova chave pública. | Recomendamos especificar tanto a chave pública original quanto a nova nos metadados do IdP.
|
| Falha no envio do arquivo de metadados devido ao tamanho excessivo. | Aguarde a conclusão do envio. Em seguida, baixe o arquivo enviado para confirmar se o upload foi concluído com sucesso. |
IdP autogerenciado: metadados ausentes ou incorretos
|
Causa |
Resolução |
|
Os parâmetros de metadados não estão em conformidade com o protocolo SAML 2.0. |
Configure os parâmetros para atender ao protocolo SAML 2.0. SAML 2.0. |