Deutsch

Error: "Anmeldung mit IDP ist nicht möglich. Ungültiger Antragsteller gefunden in SAML-Antwort" für Shibboleth

Fehlermeldung

Wenn Sie den Shibboleth-IDP verwenden und versuchen, sich mit SAML-Anmeldedaten bei einem ArcGIS Enterprise-Portal anzumelden, wird der folgende Fehler zurückgegeben:

Anmeldung mit IDP ist nicht möglich. Ungültiger Antragsteller gefunden in SAML-Antwort.

Ursache

Das SAML-Attribut "NameID" fehlt im <Subject>-Element der Antwort auf die SAML-Assertion.

Lösung oder Problemumgehung

  1. Bearbeiten Sie die Datei "SHIBBOLETH_HOME/conf/saml-nameid.xml", und ersetzen Sie diesen Abschnitt:
<!-- <bean parent="shibboleth.SAML2AttributeSourcedGenerator"    p:format="urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress"    p:attributeSourceIds="#{ {'mail'} }" /> --> with the following: <bean parent="shibboleth.SAML2AttributeSourcedGenerator"             p:format="urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified"             p:attributeSourceIds="#{ {'your-name-id-attribute'} }" />
  1. Führen Sie einen Neustart des Shibboleth-Daemons (Linux) bzw. -Services (Windows) aus.

Referenzinformationen

Zuletzt geändert: 7/22/2021

Artikel-ID: 000026099

Software: Portal for ArcGIS 10.9, 10.8.1, 10.8, 10.7.1, 10.7