Buenas, soy César Sánchez y hoy nos toca tratar con:
El cliente no puede iniciar sesión en SSLVPN con SAML, la depuración muestra «aserción no válida»:
En este caso, con la ejecución de la depuración de SAML:
# diagnosticar la aplicación de depuración saml -1
diagnostic debug es
Cuando vea lo siguiente:
# «aserción inválida:<URL>»
__samld_sp_login_resp [744]: Aserción inválida con «https://<DOMAIN>.com/remote/saml/metadata».
Ejemplo:
ISe indica sobre todo que la autenticación SAML tiene un intervalo de tiempo entre el IdP y el SP.
Debe revisar el SP Login Dump y el Assertion Dump:
# _samld_sp_create_auth_req [394]:
**** SP Login Dump ****
<omitido> IssueInstant=»<fecha & hora>»
# _samld_sp_login_resp [757]:
**** Volcado de la afirmación ****
<omitido> <Condiciones NotBefore=»<fecha & hora>» NotOnOrAfter=»<fecha & hora>»>
Compruebe si hay diferencia entre la fecha y la hora, no debería haber una gran diferencia entre ellas. Verifique también el NTP en el FortiGate.
Para terminar, felicitarte por haber leído hasta abajo de este artículo. Espero que haya sido para solucionar tus problemas y que nos vuelvas a visitar pronto.
Si no puedes encontrar solución a tu problema utiliza la barra de búsqueda o pregúntanos en la caja de comentarios.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!