المقدمة
يصف هذا المستند العديد من جوانب تكوين تسجيل الدخول الأحادي (SSO) وتأثيرها على CloudCenter 4.8.X.
لدى المستخدمين الذين يستخدمون SSO حساب باسم أولي أو اسم العائلة فارغ
يسمح CloudCenter بإنشاء حسابات SSO بدون اسم أول أو اسم العائلة مطلوب. يمكن لهؤلاء المستخدمين تسجيل الدخول والنشر كالمعتاد. ومع ذلك، من المحتمل أن تتأثر مشاركة التطبيقات أو الموارد كشاشة للبحث عن المستخدمين في واجهة المستخدم. لا يقوم بإرجاع أية نتائج بسبب القيم الخالية.
قد يحدث هذا بسبب IDP الذي يسمح بإنشاء مستخدم بالقيم الخالية (سيكون لدى بعض مستخدمي SSO أسماء فارغة، بينما يظهر آخرون الاسم الصحيح) أو لا تتطابق سمة "الاسم الأول أو اسم العائلة" التي تم تكوينها في CloudCenter بين IDP و SP.
فشل SSO في المستعرض ويظهر "واجه الخادم خطأ"
عرض سجلات CCM:
Error setting entityId for <IDP Name>. Using default discovery
org.opensaml.saml2.metadata.provider.MetadataProviderException: Metadata provider has not been initialized"
يرتبط هذا الخطأ ببيانات تعريف اكتشاف ومنع التسلل (IDP) مفقودة. يسمح CloudCenter للمشردين داخليا لتوفير ملف بيانات تعريف مباشرة، أو عنوان URL لبيانات التعريف. إذا كان عنوان URL غير صالح ويمكن الوصول إليه، أو كان الملف مفقودا أو تالفا، يحدث خطأ مماثل لهذا.
"يجب أن يكون عنصر NameID موجودا كجزء من الموضوع في رسالة الاستجابة، وتمكينه في تكوين IDP"
يشير هذا الخطأ إلى توقع قيام IDP بإرجاع عنوان البريد الإلكتروني ك "NameID". توفر وثائق CloudCenter SSO الخطوات لتكوين هذا الأمر عبر ADFS (الخطوة 22 هي الخطوة ذات الصلة؟ جزء).