SAML SSO の問題をデバッグする際に、ログイン履歴に「InResponseTo が無効です」というエラーが表示される場合があります。このエラーが発生する理由についてこの記事で説明します。
ログイン履歴のレビュー も併せてご参照ください。
SAML サービスプロバイダ (SP) によって開始されるログインフローでは、認証されていないユーザが Salesforce の URL にアクセスしようとすると、Salesforce により SAML 要求(SAML リクエスト)が生成されて、事前設定済みの ID プロバイダ (IdP) に送信されます。IdP がユーザを認証して、SAML 応答(SAML レスポンス)を返す必要があります。
このケースでは、次のシナリオで SAML SSO ログインフローが失敗して「InResponseTo が無効です」が表示される可能性があります。
一方、ID プロバイダによって開始されるフローでは、SAML 応答(SAML レスポンス)に InResponseTo の値が含まれることはシナリオで予期されておらず、このエラーが返される場合があります。
SAML 要求(SAML リクエスト)と SAML 応答(SAML レスポンス)についての詳細は Salesforce ヘルプの SAML SSO フローをご参照いただくか、Support YouTube ビデオの How to Capture SAML Request and Response Using the SAML Tracer Extension (英語)をご覧ください。
SSO ログインエラーについてディスカッションを開始したり過去のディスカッションを確認するには Salesforce Developer Community にアクセスしてください。
000385754

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.