こちらのページはSAML認証時に発生するエラーについてまとめています。
※管理者の方向けの対処方法を記載しています。
対象のエラーコードから原因及び対処方法をご確認のうえ、ご対応ください。
エラー画面での詳細確認方法
SAMLアプリの実行時、エラーが発生すると以下のエラー画面が表示されます。
「エラーの詳細を表示」からエラーコードをご確認ください。
エラーコードと対処法一覧
エラーコード |
発生原因 |
対処方法 |
|---|---|---|
SAML-APP-ASSIGNMENT |
対象メンバーへのアプリ未割当て |
対象メンバーに該当アプリを割り当ててください。 |
SAML-INVALID-CONFIG |
Idp(トラスト・ログイン)側の |
SAMLアプリの設定内容に誤りがないかご確認ください。 例:証明書の有効期限切れ/フィンガープリント不一致/署名設定の誤り |
SAML-INVALID-REQUEST |
サインインリクエストが不正・不完全 |
一時的な問題か切り分けのため 解消しない場合は以下を確認してください。 |
SAML-CLOCK-SKEW |
SP(アプリ)側の時刻が進んでおり、 |
SP側サーバーの時刻同期(NTP設定)を |
SAML-SESSION-EXPIRED |
サインインリクエストの有効期限切れ |
利用者にIdP/アプリポータルからの |
SAML-DECODE-FAILED |
SAMLリクエストが |
一時的な問題か切り分けのため 解消しない場合、SP側のリクエスト生成・改ざんの有無を確認してください。 |
SAML-ACS-URL-MISMATCH |
リクエスト内のACS URL |
管理者にSPのACS URLが |
SAML-INVALID-SIGNATURE |
署名がない、または署名検証に失敗 |
登録済みのSP署名証明書が、 |
SAML-UNKNOWN |
既知の分類に当てはまらない予期しないエラー |
一時的な問題か切り分けのため 解消しない場合、設定内容等を添えてサポートへお問い合わせください。 |
解決しない場合
上記で解消しない場合は、以下の情報を添えてお問い合わせください。
※スクリーンショット等のファイルをお送りいただく場合は「support-jp@globalsign.com」へお問い合わせください。
- エラーコード(SAML-◯◯◯)
- 対象のSAMLアプリ名
- 参照したマニュアル
- 発生タイミング(初回設定後に発生しているか、利用できていたものが突然できなくなった等)
- 発生範囲(全ユーザー/特定のユーザー)
- 設定内容(該当するSAMLアプリケーション設定のスクリーンショット など)
※お問い合わせ前のご確認事項をこちらに記載しておりますので、あわせてご確認ください。