在Jamf Pro中疑難排解SAML單一登入

Jamf Pro 說明文件 11.21.0

Solution
Application
Content Type
技術說明文件
Utilities & Services
version
11.21.0
ft:locale
zh-TW
vrm_version
11.21.0

若要檢視或下載Jamf Pro伺服器記錄檔,請參閱Jamf Pro說明文件中的檢視與下載Jamf Pro伺服器記錄檔

錯誤訊息記錄檔訊息原因解決

"處理您的單一登入請求時發生錯誤。如需協助,請聯絡您的管理者。"

Jamf Pro記錄檔:authentication.AuthenticationServiceException(Spring Security)

"驗證SAML訊息時出錯"

簽署憑證無效。

確保您的身分識別提供者和Jamf Pro的憑證有效。

請記得在進行變更後重新整理Jamf Pro中繼資料。

"處理您的單一登入請求時發生錯誤。如需協助,請聯絡您的管理者。"

Jamf Pro記錄檔:authentication.CredentialsExpiredException(Spring Security)

"認證聲明太舊,無法使用"

身分識別提供者和Jamf Pro單一登入工作階段使用期限未設定為相同值。

調整代號效期設定。

"處理您的單一登入請求時發生錯誤。如需協助,請聯絡您的管理者。"

Jamf Pro記錄檔:common.SAMLException(OpenSaml)

"中繼資料包含wantAssertionSigned,但回應和包含的斷言均未簽署"

身分識別提供者未簽署SAML聲明。

驗證您的IdP配置。

"存取遭拒。聯絡您的管理員以請求Jamf Pro伺服器的存取權。"

使用者未對應到Jamf Pro。

請檢查以下內容:

  • Jamf Pro中是否存在對應的使用者或群組

  • 您的身分識別提供者已傳送了正確的值

  • 使用者或群組對應已正確配置

"中繼資料檔案不包含簽署憑證資訊"

將中繼資料檔上傳至Jamf Pro伺服器時,如果中繼資料檔中的KeyDescriptor元素不包含use=signing屬性,則會顯示錯誤。

為檔案新增屬性:

  1. 開啟從Jamf Pro下載的中繼資料檔。
  2. 找到IDPSSODescriptor下的KeyDescriptor元素。
  3. use=signing屬性新增至KeyDescriptor元素。
  4. 儲存中繼資料檔並將其再次上傳到Jamf Pro伺服器。

如有其他問題,請聯絡Jamf支援