SAML認証エラー一覧

こちらのページはSAML認証時に発生するエラーについてまとめています。
※管理者の方向けの対処方法を記載しています。

対象のエラーコードから原因及び対処方法をご確認のうえ、ご対応ください。

エラー画面での詳細確認方法

SAMLアプリの実行時、エラーが発生すると以下のエラー画面が表示されます。
「エラーの詳細を表示」からエラーコードをご確認ください。
SAMLエラー01.png
 

エラーコードと対処法一覧

エラーコード

発生原因

対処方法

SAML-APP-ASSIGNMENT

対象メンバーへのアプリ未割当て

対象メンバーに該当アプリを割り当ててください。

SAML-INVALID-CONFIG

Idp(トラスト・ログイン)側の
SAML設定に問題がある

SAMLアプリの設定内容に誤りがないかご確認ください。

例:証明書の有効期限切れ/フィンガープリント不一致/署名設定の誤り

SAML-INVALID-REQUEST

サインインリクエストが不正・不完全
または宛先URLが認識できない

一時的な問題か切り分けのため
再度サインインをお試しください。

解消しない場合は以下を確認してください。
・宛先URL/アプリ設定

SAML-CLOCK-SKEW

SP(アプリ)側の時刻が進んでおり、
リクエスト時刻が未来になっている

SP側サーバーの時刻同期(NTP設定)を
確認・修正してください。

SAML-SESSION-EXPIRED

サインインリクエストの有効期限切れ
(5分)

利用者にIdP/アプリポータルからの
再サインインを案内してください。

SAML-DECODE-FAILED

SAMLリクエストが
空/破損/不正エンコード によりデコードできない
(サインインリクエストが破損し、内容を読み取れない)

一時的な問題か切り分けのため
再度サインインをお試しください。

解消しない場合、SP側のリクエスト生成・改ざんの有無を確認してください。
・直近でSP側/IdP側の設定を変更していないか
・SP側の暗号化・署名設定がIdP側と食い違っていないか
・全員で発生か特定ユーザーのみか(特定ユーザーのみなら、その方のブラウザ拡張・キャッシュ等が原因の可能性)

SAML-ACS-URL-MISMATCH

リクエスト内のACS URL
(Assertion Consumer Service URL)が登録済みURLと一致しない

管理者にSPのACS URLが
SAMLアプリケーション設定に正しく登録されているか確認してください。

SAML-INVALID-SIGNATURE

署名がない、または署名検証に失敗

登録済みのSP署名証明書が、
リクエスト署名に使われた証明書と一致しているか確認・更新してください。

SAML-UNKNOWN

既知の分類に当てはまらない予期しないエラー

一時的な問題か切り分けのため
再度サインインをお試しください。

解消しない場合、設定内容等を添えてサポートへお問い合わせください。

 

解決しない場合

上記で解消しない場合は、以下の情報を添えてお問い合わせください。
※スクリーンショット等のファイルをお送りいただく場合は「support-jp@globalsign.com」へお問い合わせください。

  • エラーコード(SAML-◯◯◯)
  • 対象のSAMLアプリ名
  • 参照したマニュアル
  • 発生タイミング(初回設定後に発生しているか、利用できていたものが突然できなくなった等)
  • 発生範囲(全ユーザー/特定のユーザー)
  • 設定内容(該当するSAMLアプリケーション設定のスクリーンショット など)

※お問い合わせ前のご確認事項をこちらに記載しておりますので、あわせてご確認ください。

SAML認証エラー一覧

こちらのページはSAML認証時に発生するエラーについてまとめています。
※管理者の方向けの対処方法を記載しています。

対象のエラーコードから原因及び対処方法をご確認のうえ、ご対応ください。

エラー画面での詳細確認方法

SAMLアプリの実行時、エラーが発生すると以下のエラー画面が表示されます。
「エラーの詳細を表示」からエラーコードをご確認ください。
SAMLエラー01.png
 

エラーコードと対処法一覧

エラーコード

発生原因

対処方法

SAML-APP-ASSIGNMENT

対象メンバーへのアプリ未割当て

対象メンバーに該当アプリを割り当ててください。

SAML-INVALID-CONFIG

Idp(トラスト・ログイン)側の
SAML設定に問題がある

SAMLアプリの設定内容に誤りがないかご確認ください。

例:証明書の有効期限切れ/フィンガープリント不一致/署名設定の誤り

SAML-INVALID-REQUEST

サインインリクエストが不正・不完全
または宛先URLが認識できない

一時的な問題か切り分けのため
再度サインインをお試しください。

解消しない場合は以下を確認してください。
・宛先URL/アプリ設定

SAML-CLOCK-SKEW

SP(アプリ)側の時刻が進んでおり、
リクエスト時刻が未来になっている

SP側サーバーの時刻同期(NTP設定)を
確認・修正してください。

SAML-SESSION-EXPIRED

サインインリクエストの有効期限切れ
(5分)

利用者にIdP/アプリポータルからの
再サインインを案内してください。

SAML-DECODE-FAILED

SAMLリクエストが
空/破損/不正エンコード によりデコードできない
(サインインリクエストが破損し、内容を読み取れない)

一時的な問題か切り分けのため
再度サインインをお試しください。

解消しない場合、SP側のリクエスト生成・改ざんの有無を確認してください。
・直近でSP側/IdP側の設定を変更していないか
・SP側の暗号化・署名設定がIdP側と食い違っていないか
・全員で発生か特定ユーザーのみか(特定ユーザーのみなら、その方のブラウザ拡張・キャッシュ等が原因の可能性)

SAML-ACS-URL-MISMATCH

リクエスト内のACS URL
(Assertion Consumer Service URL)が登録済みURLと一致しない

管理者にSPのACS URLが
SAMLアプリケーション設定に正しく登録されているか確認してください。

SAML-INVALID-SIGNATURE

署名がない、または署名検証に失敗

登録済みのSP署名証明書が、
リクエスト署名に使われた証明書と一致しているか確認・更新してください。

SAML-UNKNOWN

既知の分類に当てはまらない予期しないエラー

一時的な問題か切り分けのため
再度サインインをお試しください。

解消しない場合、設定内容等を添えてサポートへお問い合わせください。

 

解決しない場合

上記で解消しない場合は、以下の情報を添えてお問い合わせください。
※スクリーンショット等のファイルをお送りいただく場合は「support-jp@globalsign.com」へお問い合わせください。

  • エラーコード(SAML-◯◯◯)
  • 対象のSAMLアプリ名
  • 参照したマニュアル
  • 発生タイミング(初回設定後に発生しているか、利用できていたものが突然できなくなった等)
  • 発生範囲(全ユーザー/特定のユーザー)
  • 設定内容(該当するSAMLアプリケーション設定のスクリーンショット など)

※お問い合わせ前のご確認事項をこちらに記載しておりますので、あわせてご確認ください。