Loading

Fehler "SAMLException: NameID element must be present as part of the Subject in the Response message, please enable it in the IDP configuration" beim Authentifizieren mit SAML

Veröffentlichungsdatum: Aug 24, 2022
Beschreibung
Beim Authentifizieren mit SAML kann der folgende Fehler auftreten:

SAMLException: NameID element must be present as part of the Subject in the Response message, please enable it in the IDP configuration. (NameID-Element muss als Teil des Betreffs in der Antwortnachricht vorhanden sein. Aktivieren Sie es in der IDP-Konfiguration.)

Cause

Das im Betreff der Assertion enthaltene NameID-Element ist für das SAML 2.0-Protokoll erforderlich.
Lösung
Stellen Sie zusammen mit Ihrem IdP sicher, dass das NameId-Element im Betreffblock der SAML-Antwort übergeben wird.

Beispiel für einen Betreff mit NameID: 
<saml:Subject> 
<saml:NameID Format="urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified">John</saml:NameID> 
<saml:SubjectConfirmation Method="urn:oasis:names:tc:SAML:2.0:cm:bearer"> 
<saml:SubjectConfirmationData Recipient="http://servername/wg/saml/SSO/index.html
NotOnOrAfter=
"date/time" 
InResponseTo=
"......."/> 
</saml:SubjectConfirmation> 
</saml:Subject> 
Nummer des Knowledge-Artikels

001473069

 
Laden
Salesforce Help | Article