Português

Erro: Não foi possível registrar usando IDP. Assunto inválido encontrado na resposta de SAML para Shibboleth

Error Message

Ao usar o IDP de Shibboleth, o seguinte erro é retornado ao tentar o registro em um portal ArcGIS Enterprise via logins de SAML:

Não foi possível registrar usando Idp. Assunto inválido encontrado na resposta de SAML.

Cause

O atributo NameID de SAML está faltando no elemento <Assunto> da resposta de asserção SAML.

Solution or Workaround

  1. Edite o arquivo SHIBBOLETH_HOME/conf/saml-nameid.xml e substitua esta seção:
<!-- <bean parent="shibboleth.SAML2AttributeSourcedGenerator"    p:format="urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress"    p:attributeSourceIds="#{ {'mail'} }" /> --> with the following: <bean parent="shibboleth.SAML2AttributeSourcedGenerator"             p:format="urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified"             p:attributeSourceIds="#{ {'your-name-id-attribute'} }" />
  1. Reinicie o daemon de Shibboleth (Linux) ou serviço (Windows).

Related Information

Last Published: 7/22/2021

Article ID: 000026099

Software: Portal for ArcGIS 10.9, 10.8.1, 10.8, 10.7.1, 10.7