Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Table of Contents

...

Anwendung startet nicht

...

Expand
titleNach SSO Anmeldung über SAML erscheint unmittelbar die Meldung "Sie besitzen nicht die notwendigen Berechtigungen, um diese Funktion nutzen zu können."

FRAGE: Im System Log findet sich zum Zeitpunkt des Anmeldeversuchs die Meldung "Cannot create SAML Response com.coveo.saml.SamlException: The assertion signature is invalid".

Expand
titleJa

VERMUTUNG: Hinterlegtes Signierungszertifikat in Metadaten für den Identity Provider passt nicht zum tatsächlichen Signierungszertifikat des Identity Providers.

Note

LÖSUNGSANSATZ: Exportieren Sie erneut die Metadaten aus dem Identity Provider und hinterlegen Sie diese noch mal neu in der Single Sign-On Konfiguration



Expand
titleNein

VERMUTUNG: SAML-Benutzer kann nicht auf Portal-Benutzer gemapped werden

FRAGE: Im System Log findet sich zum Zeitpunkt des Anmeldeversuchs die Meldung "Cannot find user for SAML login ...".

Expand
titleJa

VERMUTUNG: SAML-Response enthält nicht gewünschten Loginname oder Loginname steht in einem anderem Attribut

Note

LÖSUNGSANSATZ:

  1. Navigieren Sie mit einem gültigen Benutzer in den Logger Dialog und stellen Sie den com.coveo.saml.SamlClient auf ALL
  2. Melden Sie sich mit dem gewünschten Benutzer am Portal an bis die Meldung "Sie besitzen nicht die notwendigen Berechtigungen, um diese Funktion nutzen zu können." erscheint
  3. Navigieren Sie mit einem gültigen Benutzer in den Logger Dialog, stellen Sie den com.coveo.saml.SamlClient wieder zurück auf ERROR und laden Sie die com.coveo.saml.SamlClient Logger Datei herunter
  4. Öffnen Sie die Log Datei und kopieren Sie den SAML Response (Zeichenkette nach "Validating SAML response" bis zum nächsten Datum) heraus und in den Notepad++ Editor
  5. Dort markieren Sie den SAML Response, klicken auf Plugins → MIME Tools → Base 64 Decode
  6. Suchen Sie im decodierten SAML Response nach dem gewünschten Anmeldename und überprüfen Sie, ob das Attribute des Anmeldenamen zu der Mapping Loginname Einstellung in der Single Sign-On Konfiguration passt