Loading

OKTA를 IdP로 사용한 SAML 로그인이 실패함

게시 일자: Jul 20, 2023
상세 설명
OKTA SAML을 구성한 후 사용자가 로그인할 수 없습니다. 또한 로그에서 다음을 확인할 수 있습니다.

Caused by: org.opensaml.ws.security.SecurityPolicyException: Validation of protocol message signature failed(원인: org.opensaml.ws.security.SecurityPolicyException: 프로토콜 메시지 서명 유효성 검사 실패)


<time stamp> (,,,) catalina-exec-2 : DEBUG com.tableausoftware.domain.user.saml.SAMLExtendedProcessingFilter - SAML login failed due generic exception Incoming SAML message is invalid(일반 예외로 인한 SAML 로그인 실패 수신 SAML 메시지가 잘못됨)
<time stamp> (,,,) catalina-exec-2 : INFO  com.tableausoftware.domain.user.saml.SAMLExtendedProcessingFilter - SAML login failed, redirecting user to /#/error/signin/16?redirectPath=/wg/saml/logout/index.html(SAML 로그인 실패. 사용자를 /#/error/signin/16?redirectPath=/wg/saml/logout/index.html로 리디렉션)


<time stamp> (,,,) catalina-exec-2 : DEBUG org.springframework.security.saml.trust.MetadataCredentialResolver - Added 0 credentials resolved from metadata of entity http://www.okta.com/exk177go76l9YoHb11d8(http://www.okta.com/exk177go76l9YoHb11d8 엔터티의 메타데이터에서 확인된 자격 증명 0개 추가)

Cause

현재 Tableau Server 메타데이터의 리디렉션 URL이 오래되었습니다. 
솔루션
Okta의 메타데이터를 다시 내보냅니다. 

 
추가 자원
리디렉션이 문제인지 여부를 빠르게 테스트하려면 SP로 시작되는 로그인을 시도해보십시오. Okta에서 404 오류가 발생하면 리디렉션 URL이 잘못된 것입니다. 


Knowledge 기사 번호

001473149

 
로드 중
Salesforce Help | Article