Descrição
O seguinte erro é retornado ao tentar acessar o ArcGIS Online com logins enterprise configurados:
Error:
"Unable to login using Idp. Unable to validate SAML response"
Causa
- Os certificados Shibboleth configurados não correspondem. Esse erro pode ocorrer quando as assinaturas de autenticação dos certificados Shibboleth do remetente e do destinatário não correspondem. Uma incompatibilidade nos certificados pode ocorrer quando um novo Provedor de Identidade (IdP) é configurado, mas não é atualizado com o certificado Shibboleth apropriado.
- O certificado Active Directory Federation Services (AD FS) foi alterado ou expirou. Se o certificado expirou, o ArcGIS Online não consegue se conectar ao Security Assertion Markup Language (SAML) no servidor IdP para autenticar logins corporativos.
- Carregar o arquivo de metadados da federação pode retornar esse erro. Isso pode ser causado por um arquivo de metadados corrompido ou se outro aplicativo estiver usando o arquivo de metadados.
- Perda do relacionamento de confiança entre o ArcGIS Online e o IdP, que deve ser vinculado novamente.
Solução ou Solução Provisória
- Configure um certificado Shibboleth em funcionamento. O seguinte documento de Ajuda do ArcGIS Online explica isso em detalhes: Configurar Shibboleth.
- Atualize o certificado X.509 no ArcGIS Online. O seguinte documento de Ajuda do ArcGIS Online explica isso em detalhes: Configurar logins enterprise.
Note:
An SAML tracer tool is used to display network traffic being passed through, together with SAML request and response messages to troubleshoot Enterprise login issues. The following SAML tracer tools can be used with the following browsers: Google Chrome, SAML Chrome Panel and Mozilla Firefox, SAML tracer.