Todos os produtos
Search
Central de documentação

CloudSSO:Perguntas frequentes sobre SSO

Última atualização: Jun 28, 2026

Este tópico responde a perguntas frequentes sobre logon único (SSO) no CloudSSO.

Visualizar uma resposta SAML no navegador

Visualize a resposta SAML no Google Chrome para solucionar problemas de SSO. Os passos a seguir usam o Google Chrome 108.0.5359.125 (64 bits) como exemplo. O procedimento pode variar conforme a versão do navegador.

  1. Pressione F12 para abrir o console do DevTools.

  2. Clique em na aba Network e selecione Preserve log.

  3. Reproduza o problema.

  4. Na aba Network, pesquise por sso no log. Selecione a entrada correspondente e clique em na aba Payload para visualizar a resposta SAML.

O que fazer se a mensagem de erro "InvalidSubjectValue" ou "InvalidUser" for exibida durante o SSO?

Causa Solução
Nenhum usuário foi criado no CloudSSO ou o nome de usuário criado difere do nome de usuário no seu provedor de identidade (IdP).
  • Altere o nome de usuário do CloudSSO para corresponder ao nome de usuário no seu IdP.
  • O nome de usuário do CloudSSO aceita até 64 caracteres e permite apenas os seguintes caracteres especiais: @ _ - .. O nome de usuário no seu IdP também deve atender a esses requisitos. Caso contrário, utilize um dos métodos abaixo para resolver o problema:
    • Ajuste o nome de usuário no IdP conforme os requisitos mencionados.
    • Modifique o campo que identifica exclusivamente o usuário nas configurações de SSO do IdP. Por exemplo, use o endereço de e-mail, pois ele identifica o usuário de forma única e não contém caracteres especiais.
    • Configure uma regra de conversão de mapeamento de nomes de usuário nas configurações de SSO do IdP.
Falha na sincronização do usuário via System for Cross-domain Identity Management (SCIM). Consulte os logs de sincronização SCIM no seu IdP para identificar e corrigir o problema.
O User Principal Name (UPN) do usuário no IdP difere do UPN sincronizado com o CloudSSO. As possíveis causas incluem:
  • O nome de usuário sincronizado com o CloudSSO via SCIM não utiliza um UPN.
  • Existe uma regra de conversão de mapeamento de nomes de usuário configurada nas definições de sincronização SCIM.
Verifique se a regra de conversão definida nas configurações de SSO do IdP é idêntica à regra configurada nas definições de sincronização SCIM.

O que fazer se as mensagens de erro "The assertion signature is invalid" e "The assertion signature is invalid or Sigin token expired" forem exibidas durante o logon SSO?

Causa Solução
O par de chaves pública-privada usado para assinaturas no IdP foi rotacionado, mas os metadados do IdP no Alibaba Cloud não foram atualizados. Atualize os metadados do seu IdP no Alibaba Cloud. Baixe o arquivo de metadados mais recente do IdP e envie-o para o Alibaba Cloud.
O par de chaves pública-privada usado para assinaturas no IdP foi rotacionado e os metadados do IdP no Alibaba Cloud foram atualizados. Durante a rotação, o IdP ainda pode estar usando a chave privada original, enquanto os metadados no Alibaba Cloud contêm apenas a nova chave pública. Recomendamos especificar tanto a chave pública original quanto a nova nos metadados do IdP.
  • Crie um certificado sem desativar ou excluir o certificado original.
  • Baixe o novo arquivo de metadados e verifique se ele inclui ambas as chaves públicas (original e nova).
    • Em alguns IdPs, como o Azure AD, o novo arquivo de metadados já contém os certificados antigo e novo.
    • Se o novo arquivo não incluir ambas as chaves, adicione manualmente os certificados antigo e novo. Baixe o arquivo de metadados original nas configurações de SSO do console do CloudSSO e copie as informações do elemento X509Certificate, que correspondem ao certificado original. Insira essas informações no elemento KeyDescriptor do novo arquivo de metadados e salve a alteração.
    • Envie o novo arquivo de metadados para as configurações de SSO do console do CloudSSO.
    • Ative o novo certificado e desative o certificado original nas configurações de SSO do IdP.
Falha no envio do arquivo de metadados devido ao tamanho excessivo. Aguarde a conclusão do envio. Em seguida, baixe o arquivo enviado para confirmar se o upload foi concluído com sucesso.

IdP autogerenciado: metadados ausentes ou incorretos

Causa

Resolução

Os parâmetros de metadados não estão em conformidade com o protocolo SAML 2.0.

Configure os parâmetros para atender ao protocolo SAML 2.0. SAML 2.0.