Descripción
Al intentar iniciar sesión en ArcGIS Enterprise con Security Assertion Markup Language (SAML), se devuelve el siguiente error:
Error:
Unable to login using Idp. IDP supports Encrypted SAML Assertion, but sends unencrypted Assertion
Causa
- La opción Cifrar aserción está habilitada en Portal for ArcGIS.
- El certificado samlcert no se importa en el portal del proveedor de identidad (IDP).
Solución o solución alternativa
Deshabilitar la opción Cifrar aserción
- Inicie sesión en Portal for ArcGIS y haga clic en Organización > Configuración > Seguridad.
- En la sección Inicios de sesión, seleccione el IDP.
- En la página Especificar propiedades, expanda Mostrar configuración avanzada.
- Deshabilite la opción Cifrar aserción.
- Haga clic en Guardar.
Importar el certificado samlcert en el portal de IDP
Note:
The following workaround may require the assistance of the organization's IT team.
- Deshabilite la opción Cifrar aserción.
- Inicie sesión en Portal for ArcGIS y haga clic en Organización > Configuración > Seguridad.
- En la sección Inicios de sesión, seleccione el proveedor de identidad.
- En la página Especificar propiedades, expanda Mostrar configuración avanzada.
- Deshabilite la opción Cifrar aserción.
- Haga clic en Guardar.
- Exporte el certificado samlcert.
- Inicie sesión en el directorio de administrador de Portal for ArcGIS.
- Haga clic en Seguridad > SSLCertificates.
- Haga clic en el certificado samlcert existente.
- Haga clic en Exportar.
- Importe el certificado samlcert en el portal de IDP y busque la configuración de cifrado de tokens.
- Active el certificado samlcert una vez importado.
- Habilite la opción Cifrar aserción.
- Inicie sesión en Portal for ArcGIS y haga clic en Organización > Configuración > Seguridad.
- En la sección Inicios de sesión, seleccione el IDP.
- En la página Especificar propiedades, expanda Mostrar configuración avanzada.
- Habilite la opción Cifrar aserción.
- Haga clic en Guardar.
- Borre la caché del navegador y vuelva a iniciar sesión con el inicio de sesión SAML.