Resolución de problemas del inicio de sesión único SAML en Jamf Pro

Documentación de Jamf Pro 11.22.0

Solution
Application
Content Type
Documentación técnica
Utilities & Services
version
11.22.0
ft:locale
es-ES
vrm_version
11.22.0

Para ver o descargar el registro del servidor de Jamf Pro, consulte Consulta y descarga del registro del servidor de Jamf Pro en la Documentación de Jamf Pro.

Mensaje de errorMensaje del registroCausaSolución

"Se ha producido un error al procesar su solicitud de inicio de sesión único. Comuníquese con su administrador."

Registro de Jamf Pro: authentication.AuthenticationServiceException (Spring Security)

"Error al validar el mensaje de SAML"

El certificado de firma no es válido.

Asegúrese de que los certificados de su proveedor de identidades y Jamf Pro sean válidos.

Recuerde actualizar «Metadatos de Jamf Pro» tras realizar los cambios.

"Se ha producido un error al procesar su solicitud de inicio de sesión único. Comuníquese con su administrador."

Registro de Jamf Pro: authentication.CredentialsExpiredException (Spring Security)

"La declaración de autenticación es demasiado antigua para utilizarse"

Los valores de duración de la sesión de inicio de sesión único del proveedor de identidades y de Jamf Pro no se han definido con el mismo valor.

Defina los ajustes de caducidad del token.

"Se ha producido un error al procesar su solicitud de inicio de sesión único. Comuníquese con su administrador."

Registro de Jamf Pro: common.SAMLException (OpenSAML)

"En los metadatos se incluye «wantAssertionSigned», pero ni la respuesta ni la afirmación incluida se han firmado"

El proveedor de identidades no firma afirmaciones SAML.

Verifique la configuración de su IdP.

"Acceso denegado. Comuníquese con su administrador para solicitar acceso al servidor de Jamf Pro."

El usuario no estaba asociado a Jamf Pro.

Compruebe lo siguiente:

  • Si existe el usuario o grupo correspondiente en Jamf Pro

  • Si su proveedor de identidades envió los valores correctos

  • Si la asociación de usuario o grupo se han configurado correctamente

"El archivo de metadatos no contiene información de certificado de firma"

Al cargar un archivo de metadatos al servidor de Jamf Pro, el error se muestra cuando el elemento KeyDescriptor del archivo de metadatos no contiene el atributo use=signing.

Añada el atributo al archivo:

  1. Abra el archivo de metadatos descargado de Jamf Pro.
  2. Busque el elemento KeyDescriptor en IDPSSODescriptor.
  3. Añada el atributo use=signing al elemento KeyDescriptor.
  4. Guarde el archivo de metadatos y vuelva a cargarlo en el servidor de Jamf Pro.

Para todos los demás problemas, póngase en contacto con Soporte de Jamf.