Introducción
Este documento describe varios aspectos de la configuración de inicio de sesión único (SSO) y sus efectos en CloudCenter 4.8.X.
Los usuarios que utilizan SSO tienen una cuenta con un nombre o apellido nulos
CloudCenter permite crear cuentas SSO sin el nombre o los apellidos necesarios. Estos usuarios pueden iniciar sesión e implementar de la forma habitual. Sin embargo, es probable que el uso compartido de aplicaciones o recursos se vea afectado como la pantalla para buscar usuarios en la interfaz de usuario. No devuelve ningún resultado debido a valores Null.
Esto puede ser causado por el IDP que permite crear un usuario con valores Null (algunos usuarios de SSO tendrán nombres Null, mientras que otros muestran el nombre correcto) o el atributo First o Last Name configurado en CloudCenter no coincide entre el IDP y el SP.
SSO Falla con el Navegador y Muestra "El Servidor Encontró un Error"
Los registros de CCM muestran:
Error setting entityId for <IDP Name>. Using default discovery
org.opensaml.saml2.metadata.provider.MetadataProviderException: Metadata provider has not been initialized"
Este error se asocia a la falta de metadatos de detección y prevención de intrusiones (IDP). CloudCenter permite al IDP proporcionar directamente un archivo de metadatos o una URL de metadatos. Si la URL no es válida y se puede alcanzar, o el archivo falta o está dañado, se produce un error similar a este.
"El elemento NameID debe estar presente como parte del asunto en el mensaje de respuesta, habilitarlo en la configuración IDP"
Este error hace referencia a la expectativa de que el IDP devuelva la dirección de correo electrónico como "NameID". La documentación SSO de CloudCenter proporciona los pasos para configurarlo a través de ADFS (el paso 22 es el relevante? porción).