El cliente no puede iniciar sesión en SSLVPN con SAML, la depuración muestra «aserción no válida»:»

Buenas, soy César Sánchez y hoy nos toca tratar con:
El cliente no puede iniciar sesión en SSLVPN con SAML, la depuración muestra «aserción no válida»:»

En este caso, con la ejecución de la depuración de SAML:

# diagnosticar la aplicación de depuración saml -1

diagnostic debug es

Cuando vea lo siguiente:

# «aserción inválida:<URL>»

__samld_sp_login_resp [744]: Aserción inválida con «https://<DOMAIN>.com/remote/saml/metadata».

Ejemplo:

ISe indica sobre todo que la autenticación SAML tiene un intervalo de tiempo entre el IdP y el SP.

Debe revisar el SP Login Dump y el Assertion Dump:

# _samld_sp_create_auth_req [394]:
**** SP Login Dump ****
<omitido> IssueInstant=»<fecha & hora>»

# _samld_sp_login_resp [757]:
**** Volcado de la afirmación ****
<omitido> <Condiciones NotBefore=»<fecha & hora>» NotOnOrAfter=»<fecha & hora>»>

Compruebe si hay diferencia entre la fecha y la hora, no debería haber una gran diferencia entre ellas. Verifique también el NTP en el FortiGate.

Para terminar, felicitarte por haber leído hasta abajo de este artículo. Espero que haya sido para solucionar tus problemas y que nos vuelvas a visitar pronto.
Si no puedes encontrar solución a tu problema utiliza la barra de búsqueda o pregúntanos en la caja de comentarios.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *