Solicitud no válida: conexión deshabilitada
Causa
Solución
- Ve a Authentication > Enterprise.
- Haz clic en SAML.
- Haz clic en la conexión que quieras comprobar.
- Haz clic en la pestaña Applications.
- Habilita al menos una aplicación (si no ves ninguna en la lista, tendrás que crear una aplicación antes de continuar).
Aplicación predeterminada para inicio de sesión iniciado por IdP no configurada
Causa
Solución
- Vaya a Authentication > Enterprise.
- Haga clic en SAML
- Haga clic en la conexión que quiere comprobar.
- Cambie a la pestaña IdP-Initiated SSO.
- Seleccione Accept Requests y, a continuación, la Aplicación predeterminada y el Protocolo de respuesta que usa esa aplicación; opcionalmente, especifique cualquier parámetro adicional que quiera pasar a la aplicación.
- Haga clic en Save Changes.
Solución de problemas del inicio de sesión iniciado por SP
Si ve este error al usar un flujo iniciado por SP, falta uno de los siguientes elementos o está vacío:
- El parámetro
RelayState - El atributo
InResponseToen la respuesta SAML
Falta el parámetro RelayState
Causa
RelayState junto con la respuesta.
Solución
RelayState.
La audiencia es inválida
audience de la respuesta del Proveedor de identidad no coincide con el valor que espera Auth0. Auth0 espera que el valor sea el ID de entidad de la conexión.
Solución
- Vaya a Authentication > Enterprise.
- Haga clic en SAML.
- Haga clic en la conexión que quiera comprobar.
- En la pestaña Setup, dentro de la sección Common Settings, el Entity ID es el segundo parámetro proporcionado. Asegúrese de que el Proveedor de identidad envíe el valor correcto de
audienceen la respuesta SAML.
Se especificó un protocolo incorrecto
Solución
- Vaya a Authentication > Enterprise.
- Haga clic en SAML.
- Haga clic en la conexión que desea verificar.
- En la pestaña Settings, verifique el valor configurado en el campo protocolo de respuesta.
El usuario no cierra sesión en el IdP
Name ID de la confianza para usuario autenticado de ADFS, el flujo de cierre de sesión falla. Por ejemplo, con el parámetro federado v2/logout?federated&..., el usuario no es redirigido al endpoint de cierre de sesión SAML de ADFS, sino que se le redirige directamente a la URL de devolución de llamada de la aplicación. Como consecuencia, en ese caso el usuario no cierra sesión en el IdP.
Solución
Name ID como una regla en la SAML Relaying Party Trust.