Descrição
Ao tentar entrar no ArcGIS Enterprise com Security Assertion Markup Language (SAML), o seguinte erro é retornado:
Error:
Unable to login using Idp. IDP supports Encrypted SAML Assertion, but sends unencrypted Assertion
Causa
- A opção Codificar Asserção está habilitada no Portal for ArcGIS.
- O certificado samlcert não é importado no portal do provedor de identidade (IDP).
Solução ou Solução Provisória
Desabilitar a opção Codificar Asserção
- Entre no Portal for ArcGIS e clique em Organização > Configurações > Segurança.
- Na seção Logons , selecione o IDP.
- Na página Especificar propriedades , expanda Mostrar configurações avançadas.
- Desabilite a opção Codificar Asserção .
- Clique em Salvar.
Importar o certificado samlcert no portal do IDP
Note:
The following workaround may require the assistance of the organization's IT team.
- Desabilite a opção Codificar Asserção.
- Entre no Portal for ArcGIS e clique em Organização > Configurações > Segurança.
- Na seção Logins , selecione o provedor de identidade.
- Na página Especificar propriedades , expanda Mostrar configurações avançadas.
- Desabilite a opção Codificar Asserção .
- Clique em Salvar.
- Exporte o certificado samlcert.
- Entre no ArcGIS Portal Administrator Directory
.
- Clique em Segurança > SSLCertificates.
- Clique no certificado samlcert existente.
- Clique em Exportar.
- Importe o certificado samlcert no portal do IDP e localize as configurações de criptografia do token.
- Ative o certificado samlcert assim que ele for importado.
- Habilite a opção Codificar Asserção.
- Entre no Portal for ArcGIS e clique em Organização > Configurações > Segurança.
- Na seção Logins , selecione o IDP.
- Na página Especificar propriedades , expanda Mostrar configurações avançadas.
- Habilite a opção Codificar Asserção.
- Clique em Salvar.
- Limpe o cache do navegador e entre novamente usando o login de SAML.