CÓMO

No se puede iniciar sesión con Idp en ArcGIS Enterprise. IDP admite la aserción SAML cifrada, pero envía una aserción no cifrada

Last Published: August 24, 2024

Descripción

Al intentar iniciar sesión en ArcGIS Enterprise con Security Assertion Markup Language (SAML), se devuelve el siguiente error:

Error:   
Unable to login using Idp. IDP supports Encrypted SAML Assertion, but sends unencrypted Assertion
Aparece el mensaje de error, "No se puede iniciar sesión con Idp. IDP admite la aserción SAML cifrada, pero envía una aserción no cifrada".

Causa

  • La opción Cifrar aserción está habilitada en Portal for ArcGIS.
  • El certificado samlcert no se importa en el portal del proveedor de identidad (IDP).

Solución o solución alternativa

Deshabilitar la opción Cifrar aserción

  1. Inicie sesión en Portal for ArcGIS y haga clic en Organización > Configuración > Seguridad.
  2. En la sección Inicios de sesión, seleccione el IDP.
  3. En la página Especificar propiedades, expanda Mostrar configuración avanzada.
  4. Deshabilite la opción Cifrar aserción.
  5. Haga clic en Guardar.

Importar el certificado samlcert en el portal de IDP

Note: 
The following workaround may require the assistance of the organization's IT team.
  1. Deshabilite la opción Cifrar aserción.
    1. Inicie sesión en Portal for ArcGIS y haga clic en Organización > Configuración > Seguridad.
    2. En la sección Inicios de sesión, seleccione el proveedor de identidad.
    3. En la página Especificar propiedades, expanda Mostrar configuración avanzada.
    4. Deshabilite la opción Cifrar aserción.
    5. Haga clic en Guardar.
  2. Exporte el certificado samlcert.
    1. Inicie sesión en el directorio de administrador de Portal for ArcGIS.
    2. Haga clic en Seguridad > SSLCertificates.
    3. Haga clic en el certificado samlcert existente.
    4. Haga clic en Exportar.
  3. Importe el certificado samlcert en el portal de IDP y busque la configuración de cifrado de tokens.
  4. Active el certificado samlcert una vez importado.
  5. Habilite la opción Cifrar aserción.
    1. Inicie sesión en Portal for ArcGIS y haga clic en Organización > Configuración > Seguridad.
    2. En la sección Inicios de sesión, seleccione el IDP.
    3. En la página Especificar propiedades, expanda Mostrar configuración avanzada.
    4. Habilite la opción Cifrar aserción.
    5. Haga clic en Guardar.
  6. Borre la caché del navegador y vuelva a iniciar sesión con el inicio de sesión SAML.

Id. de artículo: 000031784

Obtenga soporte con IA

Resuelva su problema rápidamente con el chatbot de inteligencia artificial de soporte de Esri.

Empieza a chatear ahora

Información relacionada

Descubrir más sobre este tema

Obtener ayuda de expertos en ArcGIS

Contactar con el soporte técnico

Empieza a chatear ahora

Ir a opciones de descarga