Requête invalide - connexion désactivée
Cause
Solution
- Accédez à Authentification > Entreprise.
- Cliquez sur SAML.
- Cliquez sur la connexion que vous souhaitez vérifier.
- Cliquez sur l’onglet Applications.
- Activez au moins une application (si aucune application n’apparaît dans la liste, vous devrez créer une application avant de poursuivre).
Application par défaut lancée par l’IdP non configurée
Cause
Solution
- Accédez à Authentication > Enterprise.
- Cliquez sur SAML
- Cliquez sur la connexion que vous souhaitez vérifier.
- Ouvrez l’onglet initié par l’IdP SSO.
- Sélectionnez Accept Requests, puis la Default Application et le Response Protocol utilisés par cette application et, au besoin, indiquez les paramètres supplémentaires à transmettre à l’application.
- Cliquez sur Save Changes.
Dépannage de l’ouverture de session initiée par le SP
Si cette erreur s’affiche lorsque vous utilisez un flux initié par le SP, cela signifie qu’un des éléments suivants est absent ou vide :
- Le paramètre
RelayState - L’attribut
InResponseTodans la réponse SAML
Paramètre RelayState absent
Cause
RelayState dans sa réponse.
Solution
RelayState.
L’audience n’est pas valide
audience dans la réponse du fournisseur d’identité ne correspond pas à la valeur attendue par Auth0. Auth0 s’attend à ce que cette valeur soit l’ID d’entité de la connexion.
Solution
- Accédez à Authentication > Enterprise.
- Cliquez sur SAML.
- Cliquez sur la connexion que vous souhaitez vérifier.
- Dans l’onglet Setup, sous Common Settings, votre Entity ID correspond au deuxième paramètre fourni. Assurez-vous que le fournisseur d’identité envoie la valeur
audiencecorrecte dans la réponse SAML.
Protocole incorrect spécifié
Solution
- Accédez à Authentication > Enterprise.
- Cliquez sur SAML.
- Cliquez sur la connexion que vous souhaitez vérifier.
- Dans l’onglet Settings, vérifiez la valeur définie dans le champ Response Protocol.
L’utilisateur n’est pas déconnecté de l’IdP
Name ID de l’approbation de partie de confiance ADFS n’est pas mis en correspondance, le flux de déconnexion échoue. Par exemple, avec le paramètre fédéré v2/logout?federated&..., l’utilisateur n’est pas redirigé vers le point de terminaison de déconnexion SAML d’ADFS, mais plutôt directement vers l’URL de rappel de l’application. Par conséquent, dans ce cas, l’utilisateur n’est pas déconnecté de l’IdP.
Solution
Name ID comme règle dans l’approbation de partie de confiance SAML.