Fehlerbehebung bei SAML-basiertem Single Sign-On in Jamf Pro

Jamf Pro Dokumentation 11.29.0

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
version
11.29.0
ft:locale
de-DE
vrm_version
11.29.0

Weitere Informationen zum Anzeigen oder Herunterladen des Jamf Pro Serverprotokolls finden Sie unter Anzeigen und Herunterladen des Protokolls des Jamf Pro Servers in der Jamf Pro Dokumentation.

FehlermeldungProtokollmeldungUrsacheLösung

"Bei der Ausführung Ihres Single Sign-On ist ein Fehler aufgetreten. Wenden Sie sich an Ihren Administrator, um Hilfe zu erhalten."

Jamf Pro Protokoll: authentication.AuthenticationServiceException (Spring Security)

"Fehler bei der Validierung der SAML-Meldung"

Das Signierungszertifikat ist ungültig.

Stellen Sie sicher, dass die Zertifikate von Identitätsdienst und Jamf Pro gültig sind.

Denken Sie daran, die Jamf Pro Metadaten nach Änderungen zu aktualisieren.

"Bei der Ausführung Ihres Single Sign-On ist ein Fehler aufgetreten. Wenden Sie sich an Ihren Administrator, um Hilfe zu erhalten."

Jamf Pro Protokoll: authentication.CredentialsExpiredException (Spring Security)

"Die Authentifizierungsanweisung ist zu alt und kann nicht verwendet werden"

Die Sitzungsdauer des Identitätsdienstes und die von Jamf Pro für Single Sign-On sind auf unterschiedliche Werte eingestellt.

Passen Sie die Einstellungen für die Token-Ablaufdauer an.

"Bei der Ausführung Ihres Single Sign-On ist ein Fehler aufgetreten. Wenden Sie sich an Ihren Administrator, um Hilfe zu erhalten."

Jamf Pro Protokoll: common.SAMLException (OpenSaml)

"Die Metadaten enthalten wantAssertionSigned, aber weder die Antwort noch die enthaltene Assertion sind signiert"

Der Identitätsdienst signiert SAML-Assertions nicht.

Überprüfen Sie Ihre Identitätsdienst-Konfiguration.

"Zugriff verweigert. Kontaktieren Sie Ihren Administrator, um Zugang zum Jamf Pro Server zu erhalten."

Der Benutzer wurde Jamf Pro nicht zugeordnet.

Stellen Sie sicher:

  • dass der entsprechende Benutzer oder die entsprechende Gruppe in Jamf Pro vorhanden ist.

  • der Identitätsdienst die korrekten Werte gesendet hat.

  • die Benutzer- oder Gruppenzuordnungen korrekt konfiguriert sind.

"Metadatendatei enthält keine Signierungszertifikatangaben"

Beim Hochladen einer Metadaten-Datei auf den Jamf Pro Server erscheint ein Fehler, wenn das Attribut use=signing nicht im Element KeyDescriptor in der Metadaten-Datei enthalten ist.

Fügen Sie das Attribut der Datei hinzu:

  1. Öffnen Sie die von Jamf Pro heruntergeladene Metadaten-Datei.
  2. Suchen Sie das Element KeyDescriptor unter IDPSSODescriptor.
  3. Fügen Sie das Attribut use=signing zum Element KeyDescriptor hinzu.
  4. Speichern Sie die Metadaten-Datei und laden Sie sie erneut auf den Jamf Pro Server hoch.

Bei allen anderen Problemen wenden Sie sich an den Jamf Support.